Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5201

Опубликовано: 04 окт. 2007
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

The FTP backend for Duplicity before 0.4.9 sends the password as a command line argument when calling ncftp, which might allow local users to read the password by listing the process and its arguments.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:duplicity_project:duplicity:*:*:*:*:*:*:*:*
Версия до 0.4.9 (исключая)

EPSS

Процентиль: 28%
0.00098
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 18 лет назад

The FTP backend for Duplicity before 0.4.9 sends the password as a command line argument when calling ncftp, which might allow local users to read the password by listing the process and its arguments.

debian
около 18 лет назад

The FTP backend for Duplicity before 0.4.9 sends the password as a com ...

github
больше 3 лет назад

FTP backend for Duplicity Discloses Passwords to Process Listing

EPSS

Процентиль: 28%
0.00098
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-200