Описание
Information exposure through process environment vulnerability in Synology Calendar before 2.3.3-0620 allows local users to obtain credentials via cmdline.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.3-0620 (исключая)
cpe:2.3:a:synology:calendar:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00036
Низкий
5.5 Medium
CVSS3
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-522
CWE-522
Связанные уязвимости
github
больше 3 лет назад
Information exposure through process environment vulnerability in Synology Calendar before 2.3.3-0620 allows local users to obtain credentials via cmdline.
EPSS
Процентиль: 10%
0.00036
Низкий
5.5 Medium
CVSS3
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-522
CWE-522