Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wr6-fj4x-893v

Опубликовано: 06 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

rdiffweb allows a new password to be the same as the previous password

rdiffweb prior to 2.5.0a4 allows users to set their new password to be the same as the old password during a password reset. Version 2.5.0a4 enforces a password policy in which a new password cannot be the same as the old one.

Пакеты

Наименование

rdiffweb

pip
Затронутые версииВерсия исправления

< 2.5.0

2.5.0

EPSS

Процентиль: 64%
0.00463
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

Weak Password Requirements in GitHub repository ikus060/rdiffweb prior to 2.5.0a4.

CVSS3: 5.3
debian
больше 3 лет назад

Weak Password Requirements in GitHub repository ikus060/rdiffweb prior ...

EPSS

Процентиль: 64%
0.00463
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-521