Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31153

Опубликовано: 27 мая 2021
Источник: nvd
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

please before 0.4 allows a local unprivileged attacker to gain knowledge about the existence of files or directories in privileged locations via the search_path function, the --check option, or the -d option.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:please_project:please:*:*:*:*:*:*:*:*
Версия до 0.4 (исключая)

EPSS

Процентиль: 17%
0.00053
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 4 лет назад

please before 0.4 allows a local unprivileged attacker to gain knowledge about the existence of files or directories in privileged locations via the search_path function, the --check option, or the -d option.

CVSS3: 3.3
debian
больше 4 лет назад

please before 0.4 allows a local unprivileged attacker to gain knowled ...

CVSS3: 3.3
github
больше 4 лет назад

File exposure in pleaser

CVSS3: 3.3
fstec
почти 5 лет назад

Уязвимость функции search_path и опций --check option, -d утилиты системного администрирования Please, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 17%
0.00053
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo