PT-2009-5295 · Phenotype · Phenotype Cms

Publicado

2009-08-24

·

Atualizado

2017-08-17

·

CVE-2009-2951

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions: Phenotype CMS versions prior to 2.9
Description: The issue makes it easier for attackers to determine cleartext passwords due to the lack of a random salt value in password encryption.
Recommendations: For versions prior to 2.9, update to version 2.9 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2009-2951

Produtos afetados

Phenotype Cms