Описание
Use of hardcoded cryptographic key in BlowFish.cpp in hMailServer 5.8.6 and 5.6.9-beta allows attacker to decrypt passwords used in database connections from hMailServer.ini config file.
Ссылки
- Product
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:hmailserver:hmailserver:5.6.9:beta:*:*:*:*:*:*
cpe:2.3:a:hmailserver:hmailserver:5.8.6:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00034
Низкий
4.6 Medium
CVSS3
Дефекты
CWE-321
Связанные уязвимости
CVSS3: 4.6
github
4 месяца назад
Use of hardcoded cryptographic key in BlowFish.cpp in hMailServer 5.8.6 and 5.6.9-beta allows attacker to decrypt passwords used in database connections from hMailServer.ini config file.
EPSS
Процентиль: 9%
0.00034
Низкий
4.6 Medium
CVSS3
Дефекты
CWE-321