VYPR

charm

by Charmbracelet

Source repositories

CVEs (3)

  • CVE-2021-37587MedJul 30, 2021
    risk 0.42cvss 6.5epss 0.01

    In Charm 0.43, any single user can decrypt DAC-MACS or MA-ABE-YJ14 data.

  • CVE-2021-37588MedJul 30, 2021
    risk 0.38cvss 5.9epss 0.01

    In Charm 0.43, any two users can collude to achieve the ability to decrypt YCT14 data.

  • CVE-2022-29180MedMay 7, 2022
    risk 0.31cvss 5.9epss 0.01

    A vulnerability in which attackers could forge HTTP requests to manipulate the `charm` data directory to access or delete anything on the server. This has been patched and is available in release [v0.12.1](https://github.com/charmbracelet/charm/releases/tag/v0.12.1). We…