wlc — это клиент командной строки Weblate, использующий REST API Weblate. До версии 1.17.0 wlc поддерживал предоставление ключей API с незаданной областью действия в настройках. Эта практика не поощрялась в течение многих лет, но код так и не был удален.
Это может привести к утечке ключа API на разные серверы.
Показать оригинальное описание (EN)
wlc is a Weblate command-line client using Weblate's REST API. Prior to 1.17.0, wlc supported providing unscoped API keys in the setting. This practice was discouraged for years, but the code was never removed. This might cause the API key to be leaked to different servers.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Weblate Wlc
cpe:2.3:a:weblate:wlc:*:*:*:*:*:*:*:*
|
— |
1.17.0
|