Описание
Tryton 3.x before 3.2.17, 3.4.x before 3.4.14, 3.6.x before 3.6.12, 3.8.x before 3.8.8, and 4.x before 4.0.4 allow remote authenticated users to discover user password hashes via unspecified vectors.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Issue Tracking
- Third Party Advisory
- Vendor Advisory
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:tryton:tryton:3.8.0:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.1:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.2:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.3:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.4:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.5:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.6:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.7:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:tryton:tryton:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:4.0.3:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.2.16 (включая)
cpe:2.3:a:tryton:tryton:*:*:*:*:*:*:*:*
Конфигурация 4
Одно из
cpe:2.3:a:tryton:tryton:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.0:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.5:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.6:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.7:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.8:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.9:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.10:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.6.11:*:*:*:*:*:*:*
Конфигурация 5
Одно из
cpe:2.3:a:tryton:tryton:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.7:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.8:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.9:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.10:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.11:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.12:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.4.13:*:*:*:*:*:*:*
cpe:2.3:a:tryton:tryton:3.8.4:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00184
Низкий
5.3 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 9 лет назад
Tryton 3.x before 3.2.17, 3.4.x before 3.4.14, 3.6.x before 3.6.12, 3.8.x before 3.8.8, and 4.x before 4.0.4 allow remote authenticated users to discover user password hashes via unspecified vectors.
CVSS3: 5.3
debian
больше 9 лет назад
Tryton 3.x before 3.2.17, 3.4.x before 3.4.14, 3.6.x before 3.6.12, 3. ...
CVSS3: 5.3
github
больше 3 лет назад
Tryton allows users to read the hashed password
suse-cvrf
около 9 лет назад
Security update for GNU Health and it's dependencies
EPSS
Процентиль: 40%
0.00184
Низкий
5.3 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-200