Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34421

Опубликовано: 11 нояб. 2021
Источник: nvd
CVSS3: 3.7
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Описание

The Keybase Client for Android before version 5.8.0 and the Keybase Client for iOS before version 5.8.0 fails to properly remove exploded messages initiated by a user if the receiving user places the chat session in the background while the sending user explodes the messages. This could lead to disclosure of sensitive information which was meant to be deleted from the customer's device.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:keybase:keybase:5.8.0:*:*:*:*:android:*:*
cpe:2.3:a:keybase:keybase:5.8.0:*:*:*:*:iphone_os:*:*

EPSS

Процентиль: 57%
0.00356
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-459

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

The Keybase Client for Android before version 5.8.0 and the Keybase Client for iOS before version 5.8.0 fails to properly remove exploded messages initiated by a user if the receiving user places the chat session in the background while the sending user explodes the messages. This could lead to disclosure of sensitive information which was meant to be deleted from the customer's device.

CVSS3: 3.7
fstec
около 4 лет назад

Уязвимость клиента каталог открытых ключей Keybase для iOS и Android, существующая из-за неполной очистки временные или вспомогательные ресурсов, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 57%
0.00356
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-459