Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30797

Опубликовано: 19 апр. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Netflix Lemur before version 1.3.2 used insufficiently random values when generating default credentials. The insufficiently random values may allow an attacker to guess the credentials and gain access to resources managed by Lemur.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netflix:lemur:*:*:*:*:*:*:*:*
Версия до 1.3.2 (исключая)

EPSS

Процентиль: 47%
0.00239
Низкий

7.5 High

CVSS3

Дефекты

CWE-330
CWE-330
CWE-330

Связанные уязвимости

CVSS3: 7.5
github
почти 3 года назад

Lemur subject to insecure random generation

EPSS

Процентиль: 47%
0.00239
Низкий

7.5 High

CVSS3

Дефекты

CWE-330
CWE-330
CWE-330