Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wr5j-q359-6vr2

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

backup-agoddard and backup_checksum have Information Exposure vulnerability

(1) lib/backup/cli/utility.rb in the backup-agoddard gem 3.0.28 and (2) lib/backup/cli/utility.rb in the backup_checksum gem 3.0.23 for Ruby place credentials on the openssl command line, which allows local users to obtain sensitive information by listing the process.

Пакеты

Наименование

backup-agoddard

rubygems
Затронутые версииВерсия исправления

<= 3.0.28

Отсутствует

Наименование

backup_checksum

rubygems
Затронутые версииВерсия исправления

<= 3.0.23

Отсутствует

EPSS

Процентиль: 20%
0.00064
Низкий

7.8 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.8
nvd
около 8 лет назад

(1) lib/backup/cli/utility.rb in the backup-agoddard gem 3.0.28 and (2) lib/backup/cli/utility.rb in the backup_checksum gem 3.0.23 for Ruby place credentials on the openssl command line, which allows local users to obtain sensitive information by listing the process.

EPSS

Процентиль: 20%
0.00064
Низкий

7.8 High

CVSS3

Дефекты

CWE-200