5

CVE-2014-9251

Zenoss Core through 5 Beta 3 uses a weak algorithm to hash passwords, which makes it easier for context-dependent attackers to obtain cleartext values via a brute-force attack on hash values in the database, aka ZEN-15413.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZenossZenoss Core Updatebeta_3 Version <= 5.0.0
ZenossZenoss Core Version2.4.0
ZenossZenoss Core Version2.4.5
ZenossZenoss Core Version2.5.0
ZenossZenoss Core Version2.5.1
ZenossZenoss Core Version2.5.2
ZenossZenoss Core Version3.0.0
ZenossZenoss Core Version3.0.1
ZenossZenoss Core Version3.0.2
ZenossZenoss Core Version3.0.3
ZenossZenoss Core Version3.1.0
ZenossZenoss Core Version3.2.0
ZenossZenoss Core Version3.2.1
ZenossZenoss Core Version4.2.0
ZenossZenoss Core Version4.2.3
ZenossZenoss Core Version4.2.4
ZenossZenoss Core Version4.2.5
ZenossZenoss Core Version5.0.0
ZenossZenoss Core Version5.0.0 Updatebeta_1
ZenossZenoss Core Version5.0.0 Updatebeta_2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.25% 0.484
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N