Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-5001

Опубликовано: 10 янв. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 2.1
EPSS Низкий

Описание

lib/ksymfony1.rb in the kcapifony gem 2.1.6 for Ruby places database user passwords on the (1) mysqldump, (2) pg_dump, (3) mysql, and (4) psql command lines, which allows local users to obtain sensitive information by listing the processes.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kcapifony_project:kcapifony:2.1.6:*:*:*:*:ruby:*:*

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.8
github
больше 7 лет назад

Kcapifony gem for Ruby places database user passwords on the command line

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-200