Описание
A flaw was found in LemMinX in versions prior to 0.19.0. Insecure redirect could allow unauthorized access to sensitive information locally if LemMinX is run under a privileged user.
Ссылки
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.19.0 (исключая)
cpe:2.3:a:eclipse:lemminx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-200
CWE-200
Связанные уязвимости
CVSS3: 5.5
github
почти 4 года назад
Exposure of Sensitive Information to an Unauthorized Actor in LemMinX
EPSS
Процентиль: 25%
0.00085
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-200
CWE-200