Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1268

Опубликовано: 13 дек. 2018
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
CVSS2: 2.1
EPSS Низкий

Описание

IBM Security Guardium 10 and 10.5 uses a one-way cryptographic hash against an input that should not be reversible, such as a password, but the software does not also use a salt as part of the input. IBM X-Force ID: 124743.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:security_guardium:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.5 (включая)

EPSS

Процентиль: 37%
0.00163
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-310

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

IBM Security Guardium 10 and 10.5 uses a one-way cryptographic hash against an input that should not be reversible, such as a password, but the software does not also use a salt as part of the input. IBM X-Force ID: 124743.

EPSS

Процентиль: 37%
0.00163
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-310