Учетные данные локального пользователя «user-app» могут быть раскрыты в файлах журналов, что потенциально позволяет локальному злоумышленнику с низким уровнем привилегий, имеющему доступ к журналам, пройти аутентификацию через SSH в качестве ограниченного пользователя «user-app». Зарядка может быть прервана.
Показать оригинальное описание (EN)
The credentials for the local user "user-app" may be exposed in log files, potentially enabling a low-privileged local attacker with access to the logs to authenticate via SSH as the limited user "user-app". Charging could be interrupted.
Характеристики атаки
Последствия
Строка CVSS v4.0