Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h595-8pw6-5q6v

Опубликовано: 05 июл. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Inadequate Encryption Strength in DotNetNuke

DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.

Пакеты

Наименование

DotNetNuke.Core

nuget
Затронутые версииВерсия исправления

>= 9.2.0, < 9.2.2

9.2.2

EPSS

Процентиль: 100%
0.91142
Критический

7.5 High

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость CMS-системы DNN, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.91142
Критический

7.5 High

CVSS3

Дефекты

CWE-326