Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2j6j-xh5r-gf2p

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Prima Systems FlexAir devices allow authentication with MD5 hashes directly.

Prima Systems FlexAir devices allow authentication with MD5 hashes directly.

EPSS

Процентиль: 95%
0.20132
Средний

8.8 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

Prima Systems FlexAir, Versions 2.3.38 and prior. The application allows improper authentication using the MD5 hash value of the password, which may allow an attacker with access to the database to login as admin without decrypting the password.

EPSS

Процентиль: 95%
0.20132
Средний

8.8 High

CVSS3

Дефекты

CWE-287