Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13129

Опубликовано: 18 мая 2020
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

An issue was discovered in the stashcat app through 3.9.1 for macOS, Windows, Android, iOS, and possibly other platforms. The GET method is used with client_key and device_id data in the query string, which allows attackers to obtain sensitive information by reading web-server logs.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:heinekingmedia:stashcat:*:*:*:*:*:android:*:*
Версия до 3.9.1 (включая)
cpe:2.3:a:heinekingmedia:stashcat:*:*:*:*:*:iphone_os:*:*
Версия до 3.9.1 (включая)
cpe:2.3:a:heinekingmedia:stashcat:*:*:*:*:*:macos:*:*
Версия до 3.9.1 (включая)
cpe:2.3:a:heinekingmedia:stashcat:*:*:*:*:*:windows:*:*
Версия до 3.9.1 (включая)

EPSS

Процентиль: 61%
0.00423
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
около 3 лет назад

An issue was discovered in the stashcat app through 3.9.1 for macOS, Windows, Android, iOS, and possibly other platforms. The GET method is used with client_key and device_id data in the query string, which allows attackers to obtain sensitive information by reading web-server logs.

EPSS

Процентиль: 61%
0.00423
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-200