Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qpr-7rmg-73v8

Опубликовано: 23 июл. 2018
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Plone and Zope2 affected by Race Condition

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone before 4.2.3 and 4.3 before beta 1, allows remote attackers to obtain passwords via vectors involving timing discrepancies in password validation.

Пакеты

Наименование

Zope2

pip
Затронутые версииВерсия исправления

< 2.13.19

2.13.19

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 3.2.2, < 4.2.3

4.2.3

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.3a1, <= 4.3a2

4.3b1

EPSS

Процентиль: 51%
0.00276
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-362

Связанные уязвимости

redhat
больше 13 лет назад

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone before 4.2.3 and 4.3 before beta 1, allows remote attackers to obtain passwords via vectors involving timing discrepancies in password validation.

nvd
больше 11 лет назад

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone before 4.2.3 and 4.3 before beta 1, allows remote attackers to obtain passwords via vectors involving timing discrepancies in password validation.

debian
больше 11 лет назад

AccessControl/AuthEncoding.py in Zope before 2.13.19, as used in Plone ...

EPSS

Процентиль: 51%
0.00276
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-362