Описание
django-helpdesk before 1.0.0 allows Sensitive Data Exposure because of os.umask(0) in models.py.
Ссылки
- Issue Tracking
- ExploitPatchThird Party Advisory
- Release Notes
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0 (исключая)
cpe:2.3:a:django-helpdesk_project:django-helpdesk:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00021
Низкий
5.1 Medium
CVSS3
4.4 Medium
CVSS3
Дефекты
CWE-277
Связанные уязвимости
EPSS
Процентиль: 5%
0.00021
Низкий
5.1 Medium
CVSS3
4.4 Medium
CVSS3
Дефекты
CWE-277