Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-32794

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.5

Источники
nvd

ArchiSteamFarm - это приложение C#, основной целью которого является одновременное простаивание карточек Steam из нескольких учетных записей. Из-за ошибки в коде ASF конечная точка API ASF `POST /Api/ASF`, отвечающая за обновление глобальной конфигурации ASF, некорректно удаляла `IPCPassword` из результирующей конфигурации, когда вызывающий ее явно не указывал ее. Из-за вышеизложенного пользователь мог случайно удалить меру безопасности `IPCPassword` из своего интерфейса IPC при обновлении глобальной конфигурации ASF, которая существует как часть функциональности обновления глобальной конфигурации в ASF-ui. Удаление `IPCPassword` представляет угрозу безопасности, поскольку неавторизованные пользователи могут в результате получить доступ к интерфейсу IPC после такой модификации. Проблема исправлена в ASF V5.1.2.4 и будущих версиях. Мы рекомендуем вручную проверить, указан ли `IPCPassword` после обновления, и, если нет, установить его соответствующим образом. В настройках по умолчанию ASF настроен на разрешение доступа IPC только с `localhost` и не должен затрагивать большинство пользователей.

Нажмите для просмотра деталей
Предыдущая
Страница 37 из 21224
445686 всего уязвимостей
Следующая