Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qpv2-jxc7-3638

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Exposure of Sensitive Information in snipe/snipe-it

Snipe-IT prior to v5.3.10 is vulnerable to Exposure of Sensitive Information to an Unauthorized Actor.

Пакеты

Наименование

snipe/snipe-it

composer
Затронутые версииВерсия исправления

< 5.3.10

5.3.10

EPSS

Процентиль: 57%
0.00356
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-203

Связанные уязвимости

CVSS3: 5.3
nvd
почти 4 года назад

Observable Discrepancy in Packagist snipe/snipe-it prior to v5.3.9.

CVSS3: 5.3
debian
почти 4 года назад

Observable Discrepancy in Packagist snipe/snipe-it prior to v5.3.9.

EPSS

Процентиль: 57%
0.00356
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-203