Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc7r-9282-58jr

Опубликовано: 22 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

In Cacti 1.2.19, there is an authentication bypass in the web login functionality because of improper validation in the PHP code: cacti_ldap_auth() allows a zero as the password.

In Cacti 1.2.19, there is an authentication bypass in the web login functionality because of improper validation in the PHP code: cacti_ldap_auth() allows a zero as the password.

EPSS

Процентиль: 23%
0.00079
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

In Cacti 1.2.19, there is an authentication bypass in the web login functionality because of improper validation in the PHP code: cacti_ldap_auth() allows a zero as the password.

CVSS3: 5.3
nvd
больше 2 лет назад

In Cacti 1.2.19, there is an authentication bypass in the web login functionality because of improper validation in the PHP code: cacti_ldap_auth() allows a zero as the password.

CVSS3: 5.3
debian
больше 2 лет назад

In Cacti 1.2.19, there is an authentication bypass in the web login fu ...

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость функции cacti_ldap_auth() программного средства мониторинга сети Cacti, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 23%
0.00079
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-863