Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19784

Опубликовано: 01 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The str_rot_pass function in vendor/atholn1600/php-proxy/src/helpers.php in PHP-Proxy 5.1.0 uses weak cryptography, which makes it easier for attackers to calculate the authorization data needed for local file inclusion.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:php-proxy:php-proxy:5.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.0016
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Weak Cryptography in PHP-Proxy

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость функции str_rot_pass веб-прокси скрипта PHP-Proxy, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 37%
0.0016
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-326