Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vh3-29mr-m9xg

Опубликовано: 01 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

Inadequate Encryption Strength in showdoc

showdoc makes use of a hardcoded salt in its user password hash function

Пакеты

Наименование

showdoc/showdoc

composer
Затронутые версииВерсия исправления

<= 2.9.8

Отсутствует

EPSS

Процентиль: 28%
0.00099
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-326
CWE-347

Связанные уязвимости

CVSS3: 4.9
nvd
больше 4 лет назад

showdoc is vulnerable to Missing Cryptographic Step

EPSS

Процентиль: 28%
0.00099
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-326
CWE-347