Описание
Sonatype Nexus Repository Manager through 2.14.5 has weak password encryption with a hardcoded CMMDwoV value in the LDAP integration feature.
Ссылки
- Issue TrackingMailing ListRelease Notes
- Issue TrackingMailing ListRelease Notes
Уязвимые конфигурации
Конфигурация 1Версия до 2.14.5 (включая)
cpe:2.3:a:sonatype:nexus_repository_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00116
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-327
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Sonatype Nexus Repository Manager through 2.14.5 has weak password encryption with a hardcoded CMMDwoV value in the LDAP integration feature.
CVSS3: 9.8
fstec
около 8 лет назад
Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить доступ к аутентификационным данным
EPSS
Процентиль: 31%
0.00116
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-327