Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29642

Опубликовано: 30 мар. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

GistPad before 0.2.7 allows a crafted workspace folder to change the URL for the Gist API, which leads to leakage of GitHub access tokens.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gistpad_project:gistpad:*:*:*:*:*:visual_studio:*:*
Версия до 0.2.7 (исключая)

EPSS

Процентиль: 43%
0.00206
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

github
больше 3 лет назад

GistPad before 0.2.7 allows a crafted workspace folder to change the URL for the Gist API, which leads to leakage of GitHub access tokens.

EPSS

Процентиль: 43%
0.00206
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863