Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21361

Опубликовано: 09 мар. 2021
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

The com.bmuschko:gradle-vagrant-plugin Gradle plugin contains an information disclosure vulnerability due to the logging of the system environment variables. When this Gradle plugin is executed in public CI/CD, this can lead to sensitive credentials being exposed to malicious actors. This is fixed in version 3.0.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vagrant_project:vagrant:*:*:*:*:*:gradle:*:*
Версия до 0.6 (исключая)
cpe:2.3:a:vagrant_project:vagrant:*:*:*:*:*:gradle:*:*
Версия от 2.0 (включая) до 3.0.0 (исключая)

EPSS

Процентиль: 31%
0.00119
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.4
github
почти 5 лет назад

Sensitive information disclosure via log in com.bmuschko:gradle-vagrant-plugin

EPSS

Процентиль: 31%
0.00119
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-532