Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qr6-qrqm-8v86

Опубликовано: 23 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Integer Overflow or Wraparound in Microweber

In Microweber prior to 1.2.12, a user can create an account with a password thousands of characters in length, leading to memory corruption/integer overflow. Version 1.2.2 sets maximum password length at 500 characters.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.2.12

1.2.12

EPSS

Процентиль: 72%
0.00739
Низкий

7.5 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

Able to create an account with long password leads to memory corruption / Integer Overflow in GitHub repository microweber/microweber prior to 1.2.12.

EPSS

Процентиль: 72%
0.00739
Низкий

7.5 High

CVSS3

Дефекты

CWE-190