Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7fq-695f-9q8v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

EPSS

Процентиль: 32%
0.00122
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-307
CWE-522

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

CVSS3: 6.5
redhat
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

CVSS3: 6.5
nvd
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.

CVSS3: 6.5
debian
около 4 лет назад

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py ad ...

CVSS3: 4.3
fstec
около 4 лет назад

Уязвимость пакета для управления рассылками электронных писем GNU Mailman, связанная с недостаточным ограничением попыток аутентификации, позволяющая пользователю обойти процедуру аутентификации

EPSS

Процентиль: 32%
0.00122
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-307
CWE-522