Описание
An issue was discovered in Juju that resulted in the leak of the sensitive context ID, which allows a local unprivileged attacker to access other sensitive data or relation accessible to the local charm.
Ссылки
- Patch
- ExploitVendor Advisory
- Third Party Advisory
- Patch
- ExploitVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.9 (включая) до 2.9.50 (исключая)Версия от 3.1 (включая) до 3.1.9 (исключая)Версия от 3.3 (включая) до 3.3.6 (исключая)Версия от 3.4 (включая) до 3.4.5 (исключая)Версия от 3.5 (включая) до 3.5.3 (исключая)
Одно из
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00166
Низкий
8.8 High
CVSS3
3.8 Low
CVSS3
Дефекты
CWE-209
CWE-209
Связанные уязвимости
CVSS3: 8.8
ubuntu
больше 1 года назад
An issue was discovered in Juju that resulted in the leak of the sensitive context ID, which allows a local unprivileged attacker to access other sensitive data or relation accessible to the local charm.
CVSS3: 8.8
debian
больше 1 года назад
An issue was discovered in Juju that resulted in the leak of the sensi ...
EPSS
Процентиль: 38%
0.00166
Низкий
8.8 High
CVSS3
3.8 Low
CVSS3
Дефекты
CWE-209
CWE-209