Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qqpc-gc88-ff86

Опубликовано: 25 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

LRM version 2.4 and lower does not implement TLS encryption. A malicious actor can MITM attack sensitive data in-transit, including credentials.

LRM version 2.4 and lower does not implement TLS encryption. A malicious actor can MITM attack sensitive data in-transit, including credentials.

EPSS

Процентиль: 17%
0.00053
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 7.4
nvd
больше 3 лет назад

LRM version 2.4 and lower does not implement TLS encryption. A malicious actor can MITM attack sensitive data in-transit, including credentials.

CVSS3: 7.4
fstec
больше 3 лет назад

Уязвимость реализации протоколов TLS программного средства Illumina Local Run Manager, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации, включая учетные данные

EPSS

Процентиль: 17%
0.00053
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-319