Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f3wp-xpv2-6vmg

Опубликовано: 27 мая 2024
Источник: github
Github: Прошло ревью

Описание

silverstripe/framework password encryption salt not updated

When a user changes their password, the internal salt used for hashing their password is not updated.

Although this is not considered a security vulnerability, this behaviour has been improved to ensure the salt is reset on change of password.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.1.19-rc1, < 3.1.20

3.1.20

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.2.4-rc1, < 3.2.5

3.2.5

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.3.2-rc1, < 3.3.3

3.3.3

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.4.0-rc1, < 3.4.1

3.4.1