Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-24q8-66w6-4wqm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The HTTP Authentication library before 2019-12-27 for Nim has weak password hashing because the default algorithm for libsodium's crypto_pwhash_str is not used.

The HTTP Authentication library before 2019-12-27 for Nim has weak password hashing because the default algorithm for libsodium's crypto_pwhash_str is not used.

EPSS

Процентиль: 39%
0.0017
Низкий

7.5 High

CVSS3

Дефекты

CWE-326
CWE-327

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

The HTTP Authentication library before 2019-12-27 for Nim has weak password hashing because the default algorithm for libsodium's crypto_pwhash_str is not used.

EPSS

Процентиль: 39%
0.0017
Низкий

7.5 High

CVSS3

Дефекты

CWE-326
CWE-327