Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10139

Опубликовано: 17 мая 2019
Источник: nvd
CVSS3: 5.6
CVSS3: 7.8
CVSS2: 2.1
EPSS Низкий

Описание

During HE deployment via cockpit-ovirt, cockpit-ovirt generates an ansible variable file /var/lib/ovirt-hosted-engine-setup/cockpit/ansibleVarFileXXXXXX.var which contains the admin and the appliance passwords as plain-text. At the of the deployment procedure, these files are deleted.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ovirt:cockpit-ovirt:-:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00059
Низкий

5.6 Medium

CVSS3

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522
CWE-311

Связанные уязвимости

CVSS3: 5.6
redhat
больше 6 лет назад

During HE deployment via cockpit-ovirt, cockpit-ovirt generates an ansible variable file `/var/lib/ovirt-hosted-engine-setup/cockpit/ansibleVarFileXXXXXX.var` which contains the admin and the appliance passwords as plain-text. At the of the deployment procedure, these files are deleted.

CVSS3: 7.8
github
больше 3 лет назад

During HE deployment via cockpit-ovirt, cockpit-ovirt generates an ansible variable file `/var/lib/ovirt-hosted-engine-setup/cockpit/ansibleVarFileXXXXXX.var` which contains the admin and the appliance passwords as plain-text. At the of the deployment procedure, these files are deleted.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость компонента /var/lib/ovirt-hosted-engine-setup/cockpit/ansibleVarFileXXXXXX.var плагина cockpit-ovirt программного средства управления виртуализацией серверов и рабочих станций Red Hat Virtualization, позволяющая нарушителю раскрыть учетные данные привилегированного пользователя

EPSS

Процентиль: 18%
0.00059
Низкий

5.6 Medium

CVSS3

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522
CWE-311