Описание
WellinTech KingView 6.5.3 and earlier uses a weak password-hashing algorithm, which makes it easier for local users to discover credentials by reading an unspecified file.
Ссылки
- US Government Resource
- PatchVendor Advisory
- US Government Resource
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.53 (включая)
Одно из
cpe:2.3:a:wellintech:kingview:*:*:*:*:*:*:*:*
cpe:2.3:a:wellintech:kingview:3.0:*:*:*:*:*:*:*
cpe:2.3:a:wellintech:kingview:6.5.30.2010.18018:*:*:*:*:*:*:*
cpe:2.3:a:wellintech:kingview:6.52:*:*:*:*:*:*:*
cpe:2.3:a:wellintech:kingview:65.30.2010.18018:*:*:*:*:*:*:*
cpe:2.3:a:wellintech:kingview:65.30.17249:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00062
Низкий
2.1 Low
CVSS2
Дефекты
CWE-310
Связанные уязвимости
github
больше 3 лет назад
WellinTech KingView 6.5.3 and earlier uses a weak password-hashing algorithm, which makes it easier for local users to discover credentials by reading an unspecified file.
EPSS
Процентиль: 20%
0.00062
Низкий
2.1 Low
CVSS2
Дефекты
CWE-310