Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5jxj-j7hg-xw4v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A hardcoded AES key in CipherUtils.java in the Java applet of konzept-ix publiXone before 2020.015 allows attackers to craft password-reset tokens or decrypt server-side configuration files.

A hardcoded AES key in CipherUtils.java in the Java applet of konzept-ix publiXone before 2020.015 allows attackers to craft password-reset tokens or decrypt server-side configuration files.

EPSS

Процентиль: 39%
0.0017
Низкий

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 6.5
nvd
больше 5 лет назад

A hardcoded AES key in CipherUtils.java in the Java applet of konzept-ix publiXone before 2020.015 allows attackers to craft password-reset tokens or decrypt server-side configuration files.

EPSS

Процентиль: 39%
0.0017
Низкий

Дефекты

CWE-326