Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6984

Опубликовано: 29 июл. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 3.8
EPSS Низкий

Описание

An issue was discovered in Juju that resulted in the leak of the sensitive context ID, which allows a local unprivileged attacker to access other sensitive data or relation accessible to the local charm.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 2.9 (включая) до 2.9.50 (исключая)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 3.1 (включая) до 3.1.9 (исключая)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 3.3 (включая) до 3.3.6 (исключая)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 3.4 (включая) до 3.4.5 (исключая)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 3.5 (включая) до 3.5.3 (исключая)

EPSS

Процентиль: 38%
0.00166
Низкий

8.8 High

CVSS3

3.8 Low

CVSS3

Дефекты

CWE-209
CWE-209

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

An issue was discovered in Juju that resulted in the leak of the sensitive context ID, which allows a local unprivileged attacker to access other sensitive data or relation accessible to the local charm.

CVSS3: 8.8
debian
больше 1 года назад

An issue was discovered in Juju that resulted in the leak of the sensi ...

EPSS

Процентиль: 38%
0.00166
Низкий

8.8 High

CVSS3

3.8 Low

CVSS3

Дефекты

CWE-209
CWE-209