Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2158

Опубликовано: 22 июн. 2009
Источник: nvd
CVSS3: 7.5
CVSS2: 7.5
EPSS Низкий

Описание

account-recover.php in TorrentTrader Classic 1.09 chooses random passwords from an insufficiently large set, which makes it easier for remote attackers to obtain a password via a brute-force attack.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:torrenttrader_project:torrenttrader:1.09:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.04021
Низкий

7.5 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

account-recover.php in TorrentTrader Classic 1.09 chooses random passwords from an insufficiently large set, which makes it easier for remote attackers to obtain a password via a brute-force attack.

EPSS

Процентиль: 88%
0.04021
Низкий

7.5 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-330