Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31671

Опубликовано: 27 апр. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

pgsync before 0.6.7 is affected by Information Disclosure of sensitive information. Syncing the schema with the --schema-first and --schema-only options is mishandled. For example, the sslmode connection parameter may be lost, which means that SSL would not be used.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgsync_project:pgsync:*:*:*:*:*:*:*:*
Версия до 0.6.7 (исключая)

EPSS

Процентиль: 48%
0.00248
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 7.5
github
почти 5 лет назад

Pgsync Contains Cleartext Transmission of Sensitive Information

EPSS

Процентиль: 48%
0.00248
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319