Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2013-7484

Опубликовано: 30 нояб. 2019
Источник: debian

Описание

Zabbix before 5.0 represents passwords in the users table with unsalted MD5.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zabbixfixed1:5.0.0+dfsg-1package
zabbixno-dsastretchpackage
zabbixno-dsajessiepackage

Примечания

  • https://support.zabbix.com/browse/ZBX-16551

  • https://support.zabbix.com/browse/ZBXNEXT-1898

  • https://www.zabbix.com/documentation/5.0/manual/introduction/whatsnew500#stronger_cryptography_for_passwords

  • Fixed by: https://github.com/zabbix/zabbix/commit/0bc1a41104cf747edbda6d2c84c7ade9d714fb30 (5.0.0alpha1)

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

Zabbix before 5.0 represents passwords in the users table with unsalted MD5.

CVSS3: 7.5
nvd
почти 7 лет назад

Zabbix before 5.0 represents passwords in the users table with unsalted MD5.

CVSS3: 7.5
github
больше 4 лет назад

Zabbix before 5.0 represents passwords in the users table with unsalted MD5.

CVSS3: 7.5
fstec
почти 13 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с слабым шифрованием, позволяющая нарушителю получить доступ к конфиденциальным данным

suse-cvrf
больше 5 лет назад

Security update for zabbix