Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23020

Опубликовано: 01 июн. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

The NAAS 3.x before 3.10.0 API keys were generated using an insecure pseudo-random string and hashing algorithm which could lead to predictable keys.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.10.0 (исключая)

EPSS

Процентиль: 26%
0.0009
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-330
CWE-330

Связанные уязвимости

github
больше 3 лет назад

The NAAS 3.x before 3.10.0 API keys were generated using an insecure pseudo-random string and hashing algorithm which could lead to predictable keys.

EPSS

Процентиль: 26%
0.0009
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-330
CWE-330