Описание
Shotwell version 0.24.4 or earlier and 0.25.3 or earlier is vulnerable to an information disclosure in the web publishing plugins resulting in potential password and oauth token plaintext transmission
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.24.0 (включая) до 0.24.4 (включая)Версия от 0.25.0 (включая) до 0.25.3 (включая)
Одно из
cpe:2.3:a:gnome:shotwell:*:*:*:*:*:*:*:*
cpe:2.3:a:gnome:shotwell:*:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00247
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-319
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 8 лет назад
Shotwell version 0.24.4 or earlier and 0.25.3 or earlier is vulnerable to an information disclosure in the web publishing plugins resulting in potential password and oauth token plaintext transmission
CVSS3: 6.5
redhat
больше 8 лет назад
Shotwell version 0.24.4 or earlier and 0.25.3 or earlier is vulnerable to an information disclosure in the web publishing plugins resulting in potential password and oauth token plaintext transmission
CVSS3: 7.5
debian
больше 8 лет назад
Shotwell version 0.24.4 or earlier and 0.25.3 or earlier is vulnerable ...
EPSS
Процентиль: 48%
0.00247
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-319