Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4877-h7j8-9393

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

Juniper ATP uses DES and a hardcoded salt for password hashing, allowing for trivial de-hashing of the password file contents. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.

Juniper ATP uses DES and a hardcoded salt for password hashing, allowing for trivial de-hashing of the password file contents. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.

EPSS

Процентиль: 20%
0.00064
Низкий

7.2 High

CVSS3

Дефекты

CWE-916

Связанные уязвимости

CVSS3: 7.2
nvd
около 7 лет назад

Juniper ATP uses DES and a hardcoded salt for password hashing, allowing for trivial de-hashing of the password file contents. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.

CVSS3: 6.7
fstec
около 7 лет назад

Уязвимость микропрограммного обеспечения средства обнаружения и предотвращения угроз Juniper Advanced Threat Prevention, связанная с использованием алгоритма DES и предустановленного модификатора для хеширования паролей, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 20%
0.00064
Низкий

7.2 High

CVSS3

Дефекты

CWE-916