Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1650

Опубликовано: 12 мая 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.3
CVSS2: 5.8
EPSS Низкий

Описание

Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository eventsource/eventsource prior to v2.0.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:eventsource:eventsource:*:*:*:*:node.js:*:*:*
Версия до 1.1.1 (исключая)
cpe:2.3:a:eventsource:eventsource:*:*:*:*:node.js:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02409
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-212
CWE-212

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 3 лет назад

Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository eventsource/eventsource prior to v2.0.2.

CVSS3: 9.3
redhat
около 3 лет назад

Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository eventsource/eventsource prior to v2.0.2.

CVSS3: 8.1
debian
около 3 лет назад

Improper Removal of Sensitive Information Before Storage or Transfer i ...

CVSS3: 9.3
github
около 3 лет назад

Exposure of Sensitive Information in eventsource

CVSS3: 9.3
fstec
около 3 лет назад

Уязвимость библиотеки eventsource/eventsource, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 84%
0.02409
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-212
CWE-212