CVE-2020-11458

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

4.9средний3.x
0246810

Оценка CVSS: 4.9/10

Все оценки CVSS

CVSS 3.x
4.9

Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
4.0

Вектор: AV:N/AC:L/Au:S/C:P/I:N/A:N

Описание

app/Model/feed.php в MISP до 2.4.124 позволяет администраторам выбирать произвольные файлы, которые должны быть обработаны MISP. Это не вызывает утечки полного содержимого файла, но вызывает утечки строк, соответствующих определенным шаблонам. Среди данных, которые могут утечь, есть пароли из database.php или фразы-пароли ключей GPG из config.php.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: misp

Продукт: misp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:misp:misp:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2.4.124",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd