Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cqm6-hrgq-6869

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache OpenMeetings has Inadequate Encryption Strength

Apache OpenMeetings 1.0.0 uses not very strong cryptographic storage, captcha is not used in registration and forget password dialogs and auth forms missing brute force protection.

Пакеты

Наименование

org.apache.openmeetings:openmeetings-parent

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 3.3.0

3.3.0

EPSS

Процентиль: 60%
0.00405
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Apache OpenMeetings 1.0.0 uses not very strong cryptographic storage, captcha is not used in registration and forget password dialogs and auth forms missing brute force protection.

EPSS

Процентиль: 60%
0.00405
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-326