Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-244x-c938-j3qj

Опубликовано: 21 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.6

Описание

Use of hardcoded cryptographic key in BlowFish.cpp in hMailServer 5.8.6 and 5.6.9-beta allows attacker to decrypt passwords used in database connections from hMailServer.ini config file.

Use of hardcoded cryptographic key in BlowFish.cpp in hMailServer 5.8.6 and 5.6.9-beta allows attacker to decrypt passwords used in database connections from hMailServer.ini config file.

EPSS

Процентиль: 9%
0.00034
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-321

Связанные уязвимости

CVSS3: 4.6
nvd
4 месяца назад

Use of hardcoded cryptographic key in BlowFish.cpp in hMailServer 5.8.6 and 5.6.9-beta allows attacker to decrypt passwords used in database connections from hMailServer.ini config file.

EPSS

Процентиль: 9%
0.00034
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-321