Pagure 信息泄露漏洞 CVE-2019-7628 CNNVD-201902-172

4.3 AV AC AU C I A
发布: 2019-02-08
修订: 2019-02-21

Pagure是一款使用Python编写的提供Web服务的Git仓库。 Pagure 5.2版本中的files/api_key_expire_mail.py文件的API令牌失效提示定时任务存在安全漏洞,该漏洞源于程序通过邮件以明文形式发送密钥。攻击者可利用该漏洞获取Pagure的访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息