GHSA-69mv-3642-wj3w
Dashboard / Vulnerabilities / GHSA-69mv-3642-wj3w
Summary: Low severity vulnerability that affects sensu
Details: The sensu rubygem prior to version 1.2.0 contains a CWE-522 (Insufficiently Protected Credentials) flaw that can result in sensitive configuration data (e.g. passwords) being logged in clear-text. Users are advised to upgrade to rubygem version 1.2.1 or later.
References: https://nvd.nist.gov/vuln/detail/CVE-2018-1000060, https://github.com/sensu/sensu/issues/1804, https://github.com/sensu/sensu/pull/1810, https://access.redhat.com/errata/RHSA-2018:0616, https://access.redhat.com/errata/RHSA-2018:1112, https://access.redhat.com/errata/RHSA-2018:1606, https://github.com/advisories/GHSA-69mv-3642-wj3w, https://github.com/sensu/sensu
Affected packages
Package
Name: sensu
Purl: pkg:gem/sensu
Affected ranges
Type: ECOSYSTEM
Events:
