CVE-2019-10194
CVE-2019-10194
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.9EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
11 jul 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Sensitive passwords used in deployment and configuration of oVirt Metrics, all versions. were found to be insufficiently protected. Passwords could be disclosed in log files (if playbooks are run with -v) or in playbooks stored on Metrics or Bastion hosts.
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
Productos afectados
Red Hat · ovirt-engine-metrics¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →