Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47182

Опубликовано: 27 сент. 2024
Источник: nvd
CVSS3: 4.8
CVSS3: 7.5
EPSS Низкий

Описание

Dozzle is a realtime log viewer for docker containers. Before version 8.5.3, the app uses sha-256 as the hash for passwords, which leaves users susceptible to rainbow table attacks. The app switches to bcrypt, a more appropriate hash for passwords, in version 8.5.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amirraminfar:dozzle:*:*:*:*:*:docker:*:*
Версия до 8.5.3 (исключая)

EPSS

Процентиль: 35%
0.00146
Низкий

4.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-328
CWE-326

Связанные уязвимости

CVSS3: 4.8
github
больше 1 года назад

Dozzle uses unsafe hash for passwords

suse-cvrf
больше 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 35%
0.00146
Низкий

4.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-328
CWE-326