Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2517

Опубликовано: 03 июн. 2008
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

The sarab.sh script in SaraB before 0.2.4 places the dar program's encryption key on the command line, which allows local users to obtain sensitive information by listing the process.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sarab:sarab:*:*:*:*:*:*:*:*
Версия до 0.2.3 (включая)
cpe:2.3:a:sarab:sarab:0.2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00039
Низкий

2.1 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

The sarab.sh script in SaraB before 0.2.4 places the dar program's encryption key on the command line, which allows local users to obtain sensitive information by listing the process.

EPSS

Процентиль: 12%
0.00039
Низкий

2.1 Low

CVSS2

Дефекты

CWE-200