Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mp5p-g2jv-r8qw

Опубликовано: 14 сент. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

rdiffweb contains Weak Password Requirements

rdiffweb version 2.4.1 has no password policy or password checking, which could make users vulnerable to brute force password guessing attacks. Version 2.4.2 enforces minimum and maximum password lengths.

Пакеты

Наименование

rdiffweb

pip
Затронутые версииВерсия исправления

= 2.4.1

2.4.2

EPSS

Процентиль: 47%
0.00239
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Weak Password Requirements in GitHub repository ikus060/rdiffweb prior to 2.4.2.

CVSS3: 8.8
debian
больше 3 лет назад

Weak Password Requirements in GitHub repository ikus060/rdiffweb prior ...

EPSS

Процентиль: 47%
0.00239
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-521