Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-23840

Опубликовано: 30 янв. 2024
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

GoReleaser builds Go binaries for several platforms, creates a GitHub release and then pushes a Homebrew formula to a tap repository. goreleaser release --debug log shows secret values used in the in the custom publisher. This vulnerability is fixed in 1.24.0.

A flaw was found in GoReleaser. This package log shows secret values that are supposed to be hidden when using --debug.

Отчет

Red Hat rates this issue as having a Moderate impact since it requires a malicious user to have direct access to the GoReleaser commands by inserting the --debug flag and consuming the values from the logs. This normally requires an environment that is already compromised.

Меры по смягчению последствий

No mitigation is yet available for this vulnerability despite having control of the --debug and where the logs are located.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Serverlessopenshift-serverless-1/client-kn-rhel8Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-532
https://bugzilla.redhat.com/show_bug.cgi?id=2262014goreleaser: goreleaser release --debug shows secrets

EPSS

Процентиль: 20%
0.00063
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
около 2 лет назад

GoReleaser builds Go binaries for several platforms, creates a GitHub release and then pushes a Homebrew formula to a tap repository. `goreleaser release --debug` log shows secret values used in the in the custom publisher. This vulnerability is fixed in 1.24.0.

CVSS3: 5.5
github
около 2 лет назад

`goreleaser release --debug` shows secrets

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость инструмента для сборки двоичных файлов Go GoReleaser, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 20%
0.00063
Низкий

5.5 Medium

CVSS3