Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39182

Опубликовано: 08 нояб. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

EnroCrypt is a Python module for encryption and hashing. Prior to version 1.1.4, EnroCrypt used the MD5 hashing algorithm in the hashing file. Beginners who are unfamiliar with hashes can face problems as MD5 is considered an insecure hashing algorithm. The vulnerability is patched in v1.1.4 of the product. As a workaround, users can remove the MD5 hashing function from the file hashing.py.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:enrocrypt_project:enrocrypt:*:*:*:*:*:*:*:*
Версия до 1.1.4 (исключая)

EPSS

Процентиль: 24%
0.00079
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-327
CWE-326

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

Improper hashing in enrocrypt

EPSS

Процентиль: 24%
0.00079
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-327
CWE-326