Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wvmj-h4cr-4hm5

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A flaw was found in ovirt-engine 4.4.3 and earlier allowing an authenticated user to read other users' personal information, including name, email and public SSH key.

A flaw was found in ovirt-engine 4.4.3 and earlier allowing an authenticated user to read other users' personal information, including name, email and public SSH key.

EPSS

Процентиль: 54%
0.00317
Низкий

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
redhat
около 5 лет назад

A flaw was found in ovirt-engine 4.4.3 and earlier allowing an authenticated user to read other users' personal information, including name, email and public SSH key.

CVSS3: 6.5
nvd
около 5 лет назад

A flaw was found in ovirt-engine 4.4.3 and earlier allowing an authenticated user to read other users' personal information, including name, email and public SSH key.

CVSS3: 6.5
fstec
около 5 лет назад

Уязвимость средства управления виртуальной инфраструктурой Ovirt, связанная с раскрытием информации, позволяющая нарушителю получить доступ к открытому ключу SSH других пользователей

EPSS

Процентиль: 54%
0.00317
Низкий

Дефекты

CWE-284