Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3p4x-grpm-xw58

Опубликовано: 06 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 3.7

Описание

Password hash exposed in CraftCMS two factor authentication plugin

The CraftCMS plugin Two-Factor Authentication in versions 3.3.1, 3.3.2 and 3.3.3 discloses the password hash of the currently authenticated user after submitting a valid TOTP.

Пакеты

Наименование

born05/craft-twofactorauthentication

composer
Затронутые версииВерсия исправления

>= 3.3.1, < 3.3.4

3.3.4

EPSS

Процентиль: 37%
0.00157
Низкий

3.7 Low

CVSS3

Дефекты

CWE-200
CWE-522

Связанные уязвимости

CVSS3: 3.7
nvd
больше 1 года назад

The CraftCMS plugin Two-Factor Authentication in versions 3.3.1, 3.3.2 and 3.3.3 discloses the password hash of the currently authenticated user after submitting a valid TOTP.

EPSS

Процентиль: 37%
0.00157
Низкий

3.7 Low

CVSS3

Дефекты

CWE-200
CWE-522