Описание
Juniper ATP uses DES and a hardcoded salt for password hashing, allowing for trivial de-hashing of the password file contents. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.7 Medium
CVSS3
7.2 High
CVSS3
4 Medium
CVSS2
Дефекты
Связанные уязвимости
Juniper ATP uses DES and a hardcoded salt for password hashing, allowing for trivial de-hashing of the password file contents. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.
Уязвимость микропрограммного обеспечения средства обнаружения и предотвращения угроз Juniper Advanced Threat Prevention, связанная с использованием алгоритма DES и предустановленного модификатора для хеширования паролей, позволяющая нарушителю получить доступ к защищаемой информации
EPSS
6.7 Medium
CVSS3
7.2 High
CVSS3
4 Medium
CVSS2