Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m983-q76g-cwpq

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Gravity Forms plugin leak hashed passwords

common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special case for a $current_user->get($property) call.

Пакеты

Наименование

wp-premium/gravityforms

composer
Затронутые версииВерсия исправления

< 2.4.9

2.4.9

EPSS

Процентиль: 76%
0.00923
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special case for a $current_user->get($property) call.

EPSS

Процентиль: 76%
0.00923
Низкий

7.5 High

CVSS3

Дефекты

CWE-200