Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-37cf-r3w2-gjfw

Опубликовано: 05 июн. 2020
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 7.5

Описание

django-nopassword stores secrets in cleartext

django-nopassword before 5.0.0 stores cleartext secrets in the database.

Пакеты

Наименование

django-nopassword

pip
Затронутые версииВерсия исправления

< 5.0.0

5.0.0

EPSS

Процентиль: 44%
0.00218
Низкий

7.1 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-312
CWE-522

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

django-nopassword before 5.0.0 stores cleartext secrets in the database.

EPSS

Процентиль: 44%
0.00218
Низкий

7.1 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-312
CWE-522