Vulnerability Details CVE-2020-12755
fishProtocol::establishConnection in fish/fish.cpp in KDE kio-extras through 20.04.0 makes a cacheAuthentication call even if the user had not set the keepPassword option. This may lead to unintended KWallet storage of a password.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 30.5%
CVSS Severity
CVSS v3 Score 3.3
CVSS v2 Score 2.1
Products affected by CVE-2020-12755
-
cpe:2.3:a:kde:kio-extras:-
-
cpe:2.3:a:kde:kio-extras:15.07.80
-
cpe:2.3:a:kde:kio-extras:15.07.90
-
cpe:2.3:a:kde:kio-extras:15.08.0
-
cpe:2.3:a:kde:kio-extras:15.08.1
-
cpe:2.3:a:kde:kio-extras:15.08.2
-
cpe:2.3:a:kde:kio-extras:15.08.3
-
cpe:2.3:a:kde:kio-extras:15.11.80
-
cpe:2.3:a:kde:kio-extras:15.11.90
-
cpe:2.3:a:kde:kio-extras:15.12.0
-
cpe:2.3:a:kde:kio-extras:15.12.1
-
cpe:2.3:a:kde:kio-extras:15.12.2
-
cpe:2.3:a:kde:kio-extras:15.12.3
-
cpe:2.3:a:kde:kio-extras:16.03.80
-
cpe:2.3:a:kde:kio-extras:16.03.90
-
cpe:2.3:a:kde:kio-extras:16.04.0
-
cpe:2.3:a:kde:kio-extras:16.04.1
-
cpe:2.3:a:kde:kio-extras:16.04.2
-
cpe:2.3:a:kde:kio-extras:16.04.3
-
cpe:2.3:a:kde:kio-extras:16.07.80
-
cpe:2.3:a:kde:kio-extras:16.07.90
-
cpe:2.3:a:kde:kio-extras:16.08.0
-
cpe:2.3:a:kde:kio-extras:16.08.1
-
cpe:2.3:a:kde:kio-extras:16.08.2
-
cpe:2.3:a:kde:kio-extras:16.08.3
-
cpe:2.3:a:kde:kio-extras:16.11.80
-
cpe:2.3:a:kde:kio-extras:16.11.90
-
cpe:2.3:a:kde:kio-extras:16.12.0
-
cpe:2.3:a:kde:kio-extras:16.12.1
-
cpe:2.3:a:kde:kio-extras:16.12.2
-
cpe:2.3:a:kde:kio-extras:16.12.3
-
cpe:2.3:a:kde:kio-extras:17.03.80
-
cpe:2.3:a:kde:kio-extras:17.03.90
-
cpe:2.3:a:kde:kio-extras:17.04.0
-
cpe:2.3:a:kde:kio-extras:17.04.1
-
cpe:2.3:a:kde:kio-extras:17.04.2
-
cpe:2.3:a:kde:kio-extras:17.04.3
-
cpe:2.3:a:kde:kio-extras:17.07.80
-
cpe:2.3:a:kde:kio-extras:17.07.90
-
cpe:2.3:a:kde:kio-extras:17.08.0
-
cpe:2.3:a:kde:kio-extras:17.08.1
-
cpe:2.3:a:kde:kio-extras:17.08.2
-
cpe:2.3:a:kde:kio-extras:17.08.3
-
cpe:2.3:a:kde:kio-extras:17.11.80
-
cpe:2.3:a:kde:kio-extras:17.11.90
-
cpe:2.3:a:kde:kio-extras:17.12.0
-
cpe:2.3:a:kde:kio-extras:17.12.1
-
cpe:2.3:a:kde:kio-extras:17.12.2
-
cpe:2.3:a:kde:kio-extras:17.12.3
-
cpe:2.3:a:kde:kio-extras:18.03.80
-
cpe:2.3:a:kde:kio-extras:18.03.90
-
cpe:2.3:a:kde:kio-extras:18.04.0
-
cpe:2.3:a:kde:kio-extras:18.04.1
-
cpe:2.3:a:kde:kio-extras:18.04.2
-
cpe:2.3:a:kde:kio-extras:18.04.3
-
cpe:2.3:a:kde:kio-extras:18.07.80
-
cpe:2.3:a:kde:kio-extras:18.07.90
-
cpe:2.3:a:kde:kio-extras:18.08.0
-
cpe:2.3:a:kde:kio-extras:18.08.1
-
cpe:2.3:a:kde:kio-extras:18.08.2
-
cpe:2.3:a:kde:kio-extras:18.08.3
-
cpe:2.3:a:kde:kio-extras:18.11.80
-
cpe:2.3:a:kde:kio-extras:18.11.90
-
cpe:2.3:a:kde:kio-extras:18.12.0
-
cpe:2.3:a:kde:kio-extras:18.12.1
-
cpe:2.3:a:kde:kio-extras:18.12.2
-
cpe:2.3:a:kde:kio-extras:18.12.3
-
cpe:2.3:a:kde:kio-extras:19.03.80
-
cpe:2.3:a:kde:kio-extras:19.03.90
-
cpe:2.3:a:kde:kio-extras:19.04.0
-
cpe:2.3:a:kde:kio-extras:19.04.1
-
cpe:2.3:a:kde:kio-extras:19.04.2
-
cpe:2.3:a:kde:kio-extras:19.04.3
-
cpe:2.3:a:kde:kio-extras:19.07.80
-
cpe:2.3:a:kde:kio-extras:19.07.90
-
cpe:2.3:a:kde:kio-extras:19.08.0
-
cpe:2.3:a:kde:kio-extras:19.08.1
-
cpe:2.3:a:kde:kio-extras:19.08.2
-
cpe:2.3:a:kde:kio-extras:19.08.3
-
cpe:2.3:a:kde:kio-extras:19.11.80
-
cpe:2.3:a:kde:kio-extras:19.11.90
-
cpe:2.3:a:kde:kio-extras:19.12.0
-
cpe:2.3:a:kde:kio-extras:19.12.1
-
cpe:2.3:a:kde:kio-extras:19.12.2
-
cpe:2.3:a:kde:kio-extras:19.12.3
-
cpe:2.3:a:kde:kio-extras:20.03.80
-
cpe:2.3:a:kde:kio-extras:20.03.90
-
cpe:2.3:a:kde:kio-extras:20.04.0
-
cpe:2.3:a:kde:kio-extras:4.96.0
-
cpe:2.3:a:kde:kio-extras:4.97.0
-
cpe:2.3:a:kde:kio-extras:4.98.0
-
cpe:2.3:a:kde:kio-extras:5.0.0
-
cpe:2.3:a:kde:kio-extras:5.0.1
-
cpe:2.3:a:kde:kio-extras:5.0.2
-
cpe:2.3:a:kde:kio-extras:5.0.95
-
cpe:2.3:a:kde:kio-extras:5.1.0
-
cpe:2.3:a:kde:kio-extras:5.1.1
-
cpe:2.3:a:kde:kio-extras:5.1.2
-
cpe:2.3:a:kde:kio-extras:5.1.95
-
cpe:2.3:a:kde:kio-extras:5.2.0
-
cpe:2.3:a:kde:kio-extras:5.2.1
-
cpe:2.3:a:kde:kio-extras:5.2.2
-
cpe:2.3:a:kde:kio-extras:5.2.95
-
cpe:2.3:a:kde:kio-extras:5.3.0
-
cpe:2.3:a:kde:kio-extras:5.3.1
-
cpe:2.3:a:kde:kio-extras:5.3.2