Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fqw7-839j-hvxj

Опубликовано: 14 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

PHP Censor uses a weak hashing algorithm for the remember me key

php-censor v2.1.4 and fixed in v.2.1.5 was discovered to utilize a weak hashing algorithm for its remember_key value. This allows attackers to bruteforce to bruteforce the remember_key value to gain access to accounts that have checked "remember me" when logging in.

Пакеты

Наименование

php-censor/php-censor

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.5

2.1.5

Наименование

php-censor/php-censor

composer
Затронутые версииВерсия исправления

< 2.0.13

2.0.13

EPSS

Процентиль: 25%
0.00085
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

php-censor v2.1.4 and fixed in v.2.1.5 was discovered to utilize a weak hashing algorithm for its remember_key value. This allows attackers to bruteforce to bruteforce the remember_key value to gain access to accounts that have checked "remember me" when logging in.

EPSS

Процентиль: 25%
0.00085
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-327