Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x9xm-pqf5-5g9w

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

MFScripts YetiShare v3.5.2 through v4.5.4 might allow an attacker to reset a password by using a leaked hash (the hash never expires until used).

MFScripts YetiShare v3.5.2 through v4.5.4 might allow an attacker to reset a password by using a leaked hash (the hash never expires until used).

EPSS

Процентиль: 59%
0.00373
Низкий

Дефекты

CWE-916

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

MFScripts YetiShare v3.5.2 through v4.5.4 might allow an attacker to reset a password by using a leaked hash (the hash never expires until used).

EPSS

Процентиль: 59%
0.00373
Низкий

Дефекты

CWE-916