Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj93-39pf-7mcf

Опубликовано: 21 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

bsock uses weak hashing algorithms

An issue was discovered in the bsock component of bcoin-org bcoin that allows remote attackers to obtain sensitive information via weak hashing algorithms in the component \vendor\faye-websocket.js.

Пакеты

Наименование

bsock

npm
Затронутые версииВерсия исправления

<= 0.1.11

Отсутствует

EPSS

Процентиль: 39%
0.00176
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 лет назад

An issue was discovered in bcoin-org bcoin version 2.2.0, allows remote attackers to obtain sensitive information via weak hashing algorithms in the component \vendor\faye-websocket.js.

EPSS

Процентиль: 39%
0.00176
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-327