Podatność CVE-2022-1252


Publikacja: 2022-04-11

Opis:
Exposure of Private Personal Information to an Unauthorized Actor in GitHub repository gnuboard/gnuboard5 prior to and including 5.5.5. A vulnerability in gnuboard v5.5.5 and below uses weak encryption algorithms leading to sensitive information exposure. This allows an attacker to derive the email address of any user, including when the 'Let others see my information.' box is ticked off.

Typ:

CWE-359

(Privacy Violation)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Gnuboard -> Gnuboard5 

 Referencje:
https://huntr.dev/bounties/c8c2c3e1-67d0-4a11-a4d4-11af567a9ebb
https://0g.vc/posts/insecure-cipher-gnuboard5/

Copyright 2024, cxsecurity.com

 

Back to Top