Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4p8-c668-h326

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 3.3

Описание

The commandline package update tool zypper writes HTTP proxy credentials into its logfile, allowing local attackers to gain access to proxies used.

The commandline package update tool zypper writes HTTP proxy credentials into its logfile, allowing local attackers to gain access to proxies used.

EPSS

Процентиль: 34%
0.0014
Низкий

3.3 Low

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 3.3
ubuntu
почти 8 лет назад

The commandline package update tool zypper writes HTTP proxy credentials into its logfile, allowing local attackers to gain access to proxies used.

CVSS3: 3.3
nvd
почти 8 лет назад

The commandline package update tool zypper writes HTTP proxy credentials into its logfile, allowing local attackers to gain access to proxies used.

CVSS3: 3.3
debian
почти 8 лет назад

The commandline package update tool zypper writes HTTP proxy credentia ...

suse-cvrf
около 5 лет назад

Security update for libzypp, zypper

suse-cvrf
больше 1 года назад

Security update for libzypp, zypper

EPSS

Процентиль: 34%
0.0014
Низкий

3.3 Low

CVSS3

Дефекты

CWE-532