Описание
openITCOCKPIT before 3.7.3 uses the 1fea123e07f730f76e661bced33a94152378611e API key rather than generating a random API Key for WebSocket connections.
Ссылки
- PatchThird Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.7.3 (исключая)
cpe:2.3:a:it-novum:openitcockpit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00257
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-798
Связанные уязвимости
github
больше 3 лет назад
openITCOCKPIT before 3.7.3 uses the 1fea123e07f730f76e661bced33a94152378611e API key rather than generating a random API Key for WebSocket connections.
EPSS
Процентиль: 49%
0.00257
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-798