Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cw58-gpgw-hwx2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Plone allows weak passwords

Missing password strength checks on some forms in Plone 4.3 through 5.2.0 allow users to set weak passwords, leading to easier cracking.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.3, < 4.3.20

4.3.20

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 5.0rc1, < 5.1.7

5.1.7

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 5.2.0, < 5.2.2

5.2.2

EPSS

Процентиль: 56%
0.0034
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 7.5
redhat
около 6 лет назад

Missing password strength checks on some forms in Plone 4.3 through 5.2.0 allow users to set weak passwords, leading to easier cracking.

CVSS3: 7.5
nvd
около 6 лет назад

Missing password strength checks on some forms in Plone 4.3 through 5.2.0 allow users to set weak passwords, leading to easier cracking.

EPSS

Процентиль: 56%
0.0034
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-521