Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j3g9-6fx5-gjv7

Опубликовано: 05 июл. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Inadequate Encryption Strength in DotNetNuke

DNN (aka DotNetNuke) 9.2 through 9.2.2 uses a weak encryption algorithm to protect input parameters. NOTE: this issue exists because of an incomplete fix for CVE-2018-15811.

Пакеты

Наименование

DotNetNuke.Core

nuget
Затронутые версииВерсия исправления

< 9.3.0

9.3.0

EPSS

Процентиль: 100%
0.91084
Критический

7.5 High

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

DNN (aka DotNetNuke) 9.2 through 9.2.2 uses a weak encryption algorithm to protect input parameters. NOTE: this issue exists because of an incomplete fix for CVE-2018-15811.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость CMS-системы DNN, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.91084
Критический

7.5 High

CVSS3

Дефекты

CWE-326