Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1302

Опубликовано: 12 мар. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 5.5
EPSS Низкий

Описание

Information exposure vulnerability in Badger Meter Monitool affecting versions up to 4.6.3 and earlier. A local attacker could change the application's file parameter to a log file obtaining all sensitive information such as database credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:badgermeter:monitool:*:*:*:*:*:*:*:*
Версия до 4.7 (исключая)

EPSS

Процентиль: 53%
0.00296
Низкий

7.3 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.3
github
почти 2 года назад

Information exposure vulnerability in Badger Meter Monitool affecting versions up to 4.6.3 and earlier. A local attacker could change the application's file parameter to a log file obtaining all sensitive information such as database credentials.

EPSS

Процентиль: 53%
0.00296
Низкий

7.3 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo