Описание
script/katello-generate-passphrase in Katello 1.1 uses world-readable permissions for /etc/katello/secure/passphrase, which allows local users to obtain the passphrase by reading the file.
Ссылки
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:katello:katello:1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00109
Низкий
2.1 Low
CVSS2
Дефекты
CWE-200
Связанные уязвимости
redhat
около 13 лет назад
script/katello-generate-passphrase in Katello 1.1 uses world-readable permissions for /etc/katello/secure/passphrase, which allows local users to obtain the passphrase by reading the file.
github
больше 3 лет назад
script/katello-generate-passphrase in Katello 1.1 uses world-readable permissions for /etc/katello/secure/passphrase, which allows local users to obtain the passphrase by reading the file.
EPSS
Процентиль: 30%
0.00109
Низкий
2.1 Low
CVSS2
Дефекты
CWE-200