← voltar
CVE-2023-1974highCWE-1230

Exposure of Sensitive Information Through Metadata in answerdev/answer

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.7epss 0.6%
probabilidade de exploração
0.6%top 55% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

A aplicação Answer anterior à versão 1.0.8 vaza informações sensíveis através de metadados de arquivos, permitindo que usuários não autorizados descubram detalhes que deveriam permanecer ocultos. Isso pode expor dados de configuração, caminhos internos ou outras informações confidenciais incorporadas nos arquivos.

Detalhe técnico

CWE-1230 descreve a exposição inadequada de informações sensíveis através de metadados em sistemas de arquivos ou arquivos. No answer anterior a 1.0.8, atributos de metadados (timestamps, identificadores internos ou comentários incorporados) em arquivos servidos podem ser acessíveis a atacantes não autenticados, resultando em divulgação de informações sem exigir privilégios especiais ou interação do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Exposure of Sensitive Information Through Metadata in GitHub repository answerdev/answer prior to 1.0.8.
CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H