Описание
Inadequate Encryption Strength vulnerability in Apache Answer.
This issue affects Apache Answer: through 1.4.0.
The ids generated using the UUID v1 version are to some extent not secure enough. It can cause the generated token to be predictable. Users are recommended to upgrade to version 1.4.1, which fixes the issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing List
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.1 (исключая)
cpe:2.3:a:apache:answer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00066
Низкий
2.6 Low
CVSS3
Дефекты
CWE-326
Связанные уязвимости
CVSS3: 2.6
github
около 1 года назад
Apache Answer: Predictable Authorization Token Using UUIDv1
EPSS
Процентиль: 21%
0.00066
Низкий
2.6 Low
CVSS3
Дефекты
CWE-326