Описание
The paratrooper-newrelic gem 1.0.1 for Ruby allows local users to obtain the X-Api-Key value by listing the curl process.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:paratrooper-newrelic_project:paratrooper-newrelic:1.0.1:-:-:*:-:ruby:*:*
EPSS
Процентиль: 43%
0.00206
Низкий
2.1 Low
CVSS2
Дефекты
CWE-200
Связанные уязвимости
github
больше 8 лет назад
Paratrooper-newrelic Exposes of Sensitive Information to an Unauthorized Actor
EPSS
Процентиль: 43%
0.00206
Низкий
2.1 Low
CVSS2
Дефекты
CWE-200