Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-11217

Опубликовано: 14 нояб. 2024
Источник: redhat
CVSS3: 4.9
EPSS Низкий

Описание

A vulnerability was found in the OAuth-server. OAuth-server logs the OAuth2 client secret when the logLevel is Debug higher for OIDC/GitHub/GitLab/Google IDPs login options.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 4openshift4/ose-oauth-server-rhel8Will not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-1295
https://bugzilla.redhat.com/show_bug.cgi?id=2326230oauth-server-container: oauth-server-container logs client secret in debug level

EPSS

Процентиль: 34%
0.00136
Низкий

4.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.9
nvd
около 1 года назад

A vulnerability was found in the OAuth-server. OAuth-server logs the OAuth2 client secret when the logLevel is Debug higher for OIDC/GitHub/GitLab/Google IDPs login options.

CVSS3: 4.9
github
около 1 года назад

A vulnerability was found in the OAuth-server. OAuth-server logs the OAuth2 client secret when the logLevel is Debug higher for OIDC/GitHub/GitLab/Google IDPs login options.

EPSS

Процентиль: 34%
0.00136
Низкий

4.9 Medium

CVSS3