Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46128

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Nautobot is a Network Automation Platform built as a web application atop the Django Python framework with a PostgreSQL or MySQL database. In Nautobot 2.0.x, certain REST API endpoints, in combination with the ?depth=<N> query parameter, can expose hashed user passwords as stored in the database to any authenticated user with access to these endpoints. The passwords are not exposed in plaintext. This vulnerability has been patched in version 2.0.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:networktocode:nautobot:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.3 (исключая)

EPSS

Процентиль: 43%
0.00209
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
CWE-312

Связанные уязвимости

CVSS3: 7.7
github
больше 2 лет назад

Nautobot vulnerable to exposure of hashed user passwords via REST API

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость программного средства управления сетевой инфраструктурой Nautobot, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю оказать влияние на конфиденциальность информации

EPSS

Процентиль: 43%
0.00209
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200
CWE-312