Vulnerabilidad en el módulo airbrake (CVE-2016-10530)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
31/05/2018
Última modificación:
09/10/2019
Descripción
El módulo airbrake en versiones 0.3.8 y anteriores envía por defecto variables por HTTP. Estas variables de entorno pueden contener a veces claves secretas y otros valores sensibles. Un usuario malicioso podría estar en la misma red que un usuario regular e interceptar todas las claves secretas que el usuario regular esté enviando. Esto va en contra de la mejor práctica común, que es emplear HTTPS.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:airbrake:airbrake:*:*:*:*:*:node.js:*:* | 0.3.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



