Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32217

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Уязвимость хранения конфиденциальной информации в открытом виде в Rocket.Chat из-за утечки токена Oauth в логах

Описание

В Rocket.Chat имеется уязвимость, связанная с хранением конфиденциальной информации в открытом виде. Эта уязвимость проявляется при утечке токена Oauth в текстовом виде в логах Rocket.Chat.

Затронутые версии ПО

  • Rocket.Chat версий ниже 4.6.4

Тип уязвимости

Утечка конфиденциальной информации

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:*
Версия до 4.6.4 (исключая)

EPSS

Процентиль: 43%
0.00211
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-312
CWE-532

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

A cleartext storage of sensitive information exists in Rocket.Chat <v4.6.4 due to Oauth token being leaked in plaintext in Rocket.chat logs.

EPSS

Процентиль: 43%
0.00211
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-312
CWE-532