Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7942-2fx8-qhpf

Опубликовано: 05 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Raneto v0.17.0 employs weak password complexity requirements

Raneto v0.17.0 employs weak password complexity requirements, allowing attackers to crack user passwords via brute-force attacks. Version 0.17.1 contains security mitigations for this and other vulnerabilities.

Пакеты

Наименование

raneto

npm
Затронутые версииВерсия исправления

<= 0.17.0

0.17.1

EPSS

Процентиль: 67%
0.00551
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Renato v0.17.0 employs weak password complexity requirements, allowing attackers to crack user passwords via brute-force attacks.

EPSS

Процентиль: 67%
0.00551
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521