Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qhm8-69qh-g76j

Опубликовано: 23 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Missing password strength check in notrinos/notrinos-erp

In versions of notrinos/notrinoserp prior to 0.7 new account passwords were missing a password strength check.

Пакеты

Наименование

notrinos/notrinos-erp

composer
Затронутые версииВерсия исправления

< 0.7

0.7

EPSS

Процентиль: 59%
0.00373
Низкий

7.3 High

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Weak Password Requirements in GitHub repository notrinos/notrinoserp prior to 0.7.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость веб-системы управления предприятием notrinoserp, связанная со слабыми требованиями к паролям, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 59%
0.00373
Низкий

7.3 High

CVSS3

Дефекты

CWE-521