Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21432

Опубликовано: 09 апр. 2021
Источник: nvd
CVSS3: 7.5
CVSS3: 6.5
CVSS2: 3.5
EPSS Низкий

Описание

Vela is a Pipeline Automation (CI/CD) framework built on Linux container technology written in Golang. An authentication mechanism added in version 0.7.0 enables some malicious user to obtain secrets utilizing the injected credentials within the ~/.netrc file. Refer to the referenced GitHub Security Advisory for complete details. This is fixed in version 0.7.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:go-vela:vela:*:*:*:*:*:*:*:*
Версия до 0.7.5 (исключая)

EPSS

Процентиль: 53%
0.00301
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-285
CWE-862

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

Reject unauthorized access with GitHub PATs

EPSS

Процентиль: 53%
0.00301
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-285
CWE-862