← volver
CVE-2020-11059

Exposure of Sensitive Information to an Unauthorized Actor in AEgir

CVSS 9.6 CRITICALEPSS 1.1%CWE-200
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.6EPSS 1.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
27 may 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In AEgir greater than or equal to 21.7.0 and less than 21.10.1, aegir publish and aegir build may leak secrets from environment variables in the browser bundle published to npm. This has been fixed in 21.10.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
IPFS · AEgir

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →