Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5wg4-74h6-q47v

Опубликовано: 20 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Integer Overflow or Wraparound and Use of a Broken or Risky Cryptographic Algorithm in bcrypt

In bcrypt (npm package) before version 5.0.0, data is truncated wrong when its length is greater than 255 bytes.

Пакеты

Наименование

bcrypt

npm
Затронутые версииВерсия исправления

< 5.0.0

5.0.0

EPSS

Процентиль: 36%
0.00148
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-190
CWE-327

Связанные уязвимости

CVSS3: 5.9
nvd
больше 5 лет назад

Data is truncated wrong when its length is greater than 255 bytes.

EPSS

Процентиль: 36%
0.00148
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-190
CWE-327