Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r3r5-jhw6-4634

Опубликовано: 08 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Insecure temporary file usage in SWHKD

SWHKD 1.1.5 unsafely uses the /tmp/swhkd.sock pathname. There can be an information leak or denial of service.

Пакеты

Наименование

Simple-Wayland-HotKey-Daemon

rust
Затронутые версииВерсия исправления

< 1.2.0

1.2.0

EPSS

Процентиль: 65%
0.00486
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 9.1
nvd
почти 4 года назад

SWHKD 1.1.5 unsafely uses the /tmp/swhkd.sock pathname. There can be an information leak or denial of service.

CVSS3: 9.1
fstec
почти 4 года назад

Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 65%
0.00486
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-668