Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2021-23855
- EPSS 0.15%
- Veröffentlicht 04.10.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:51:57
The user and password data base is exposed by an unprotected web server resource. Passwords are hashed with a weak hashing algorithm and therefore allow an attacker to determine the password by using rainbow tables.
- EPSS 0.36%
- Veröffentlicht 04.10.2021 18:15:07
- Zuletzt bearbeitet 21.11.2024 05:51:57
Login with hash: The login routine allows the client to log in to the system not by using the password, but by using the hash of the password. Combined with CVE-2021-23858, this allows an attacker to subsequently login to the system.
1