Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25323

Опубликовано: 19 янв. 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

The default setting of MISP 2.4.136 did not enable the requirements (aka require_password_confirmation) to provide the previous password when changing a password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:misp:misp:2.4.136:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00257
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

The default setting of MISP 2.4.136 did not enable the requirements (aka require_password_confirmation) to provide the previous password when changing a password.

EPSS

Процентиль: 49%
0.00257
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-640