Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vjw2-gg68-3j52

Опубликовано: 05 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 6.7
CVSS3: 4.4

Описание

When users log in through the webUI or API using local authentication, BIG-IP Next Central Manager may log sensitive information in the pgaudit log files.

Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

When users log in through the webUI or API using local authentication, BIG-IP Next Central Manager may log sensitive information in the pgaudit log files.

Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

EPSS

Процентиль: 18%
0.00056
Низкий

6.7 Medium

CVSS4

4.4 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.4
nvd
около 1 года назад

When users log in through the webUI or API using local authentication, BIG-IP Next Central Manager may log sensitive information in the pgaudit log files. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 4.4
fstec
около 1 года назад

Уязвимость компонента pg-cluster прикладного программного интерфейса инструмента управления BIG-IP Next Central Manage, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 18%
0.00056
Низкий

6.7 Medium

CVSS4

4.4 Medium

CVSS3

Дефекты

CWE-532