GO-2022-0491
Dashboard / Vulnerabilities / GO-2022-0491
GO-2022-0491
Summary: Configuration API in EdgeXFoundry 2.1.0 and earlier exposes message bus credentials to local unauthenticated users in github.com/edgexfoundry/app-functions-sdk-go
Details: Configuration API in EdgeXFoundry 2.1.0 and earlier exposes message bus credentials to local unauthenticated users in github.com/edgexfoundry/app-functions-sdk-go
References: https://github.com/edgexfoundry/edgex-go/security/advisories/GHSA-g63h-q855-vp3q, https://nvd.nist.gov/vuln/detail/CVE-2022-31066, https://github.com/edgexfoundry/device-sdk-go/pull/1161, https://github.com/edgexfoundry/edgex-go/pull/4016
Affected packages
Package
Name: github.com/edgexfoundry/app-functions-sdk-go
Purl: pkg:golang/github.com/edgexfoundry/app-functions-sdk-go
Affected ranges
Type: SEMVER
Events:
