PT-2019-18894 · Adobe · Magento

Publicado

2019-11-05

·

Atualizado

2022-05-24

·

CVE-2019-8118

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Magento versions 2.1 prior to 2.1.19 Magento versions 2.2 prior to 2.2.10 Magento versions 2.3 prior to 2.3.3
Description The issue concerns the use of a weak cryptographic function to store failed login attempts for customer accounts.
Recommendations For Magento version 2.1, update to version 2.1.19 or later. For Magento version 2.2, update to version 2.2.10 or later. For Magento version 2.3, update to version 2.3.3 or later.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-8118
GHSA-HMCH-9947-82RJ

Produtos afetados

Magento