Описание
In SonarQube before 10.4 and 9.9.4 LTA, encrypted values generated using the Settings Encryption feature are potentially exposed in cleartext as part of the URL parameters in the logs (such as SonarQube Access Logs, Proxy Logs, etc).
Ссылки
- ExploitIssue TrackingVendor Advisory
- Issue Tracking
- ExploitIssue TrackingVendor Advisory
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 9.9.4 (исключая)Версия от 10.0.0.68432 (включая) до 10.4 (исключая)
Одно из
cpe:2.3:a:sonarsource:sonarqube:*:*:*:*:*:*:*:*
cpe:2.3:a:sonarsource:sonarqube:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00142
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-532
CWE-532
Связанные уязвимости
EPSS
Процентиль: 35%
0.00142
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-532
CWE-532