Security Lab

Раскрытие важны данных в hbs package for npm

Дата публикации:24.08.2021
Всего просмотров:572
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:P/RL:U/RC:C]
CVE ID: CVE-2021-32822
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HBS 3 Hybrid Backup Sync
Уязвимые версии: hbs версии 4.1.2, 4.1.1, 4.1.0, 4.0.6, 4.0.5, 4.0.4, 4.0.3, 4.0.2, 4.0.1, 4.0.0, 3.1.1, 3.1.0, 3.0.1, 3.0.0, 2.9.0, 2.8.0, 2.7.0, 2.6.0, 2.5.0, 2.4.0, 2.3.1, 2.3.0, 2.1.0, 2.0.2, 2.0.1, 2.0.0, 1.0.9, 1.0.8, 1.0.7, 1.0.6, 1.0.5, 1.0.4, 1.0.3, 1.0.2, 1.0.1, 1.0.0, 0.0.7.1, 0.0.7, 0.0.6, 0.0.5, 0.0.4, 0.0.3, 0.0.2
Описание:

Раскрытие важны данных в hbs package for npm

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://securitylab.github.com/advisories/GHSL-2021-020-pillarjs-hbs/