Описание
Allegro AI’s open-source version of ClearML stores passwords in plaintext within the MongoDB instance, resulting in a compromised server leaking all user emails and passwords.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:clear:clearml:-:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00024
Низкий
6 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-522
CWE-522
Связанные уязвимости
CVSS3: 6
github
около 2 лет назад
Allegro AI ClearML Stores Credentials in Plaintext in MongoDB Instance
EPSS
Процентиль: 6%
0.00024
Низкий
6 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-522
CWE-522