Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2012-5507

Опубликовано: 30 сент. 2014
Источник: debian
EPSS Низкий

Описание

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone before 4.2.3 and 4.3 before beta 1, allows remote attackers to obtain passwords via vectors involving timing discrepancies in password validation.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zope2.12fixed2.12.26-1package

Примечания

  • https://plone.org/products/plone/security/advisories/20121106/23

EPSS

Процентиль: 70%
0.01427
Низкий

Связанные уязвимости

redhat
почти 14 лет назад

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone before 4.2.3 and 4.3 before beta 1, allows remote attackers to obtain passwords via vectors involving timing discrepancies in password validation.

nvd
почти 12 лет назад

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone before 4.2.3 and 4.3 before beta 1, allows remote attackers to obtain passwords via vectors involving timing discrepancies in password validation.

CVSS3: 7.5
github
около 8 лет назад

Plone and Zope2 affected by Race Condition

EPSS

Процентиль: 70%
0.01427
Низкий