Описание
An issue was discovered in bcoin-org bcoin version 2.2.0, allows remote attackers to obtain sensitive information via weak hashing algorithms in the component \vendor\faye-websocket.js.
Ссылки
- Exploit
- Third Party Advisory
- Exploit
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:bcoin:bcoin:2.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00176
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-327
Связанные уязвимости
EPSS
Процентиль: 39%
0.00176
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-327