PT-2024-40400 · Packagist · Silverstripe/Framework

Publicado

2024-05-27

·

Atualizado

2024-05-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versões específicas.
Descrição
O problema diz respeito ao armazenamento de tentativas de login de usuários em um banco de dados, especificamente na tabela LoginAttempt. Essa tabela armazena informações em texto simples, o que pode incluir dados confidenciais, como senhas digitadas incorretamente no campo de nome de usuário. Para resolver isso, um hash unidirecional é aplicado ao campo E-mail antes de ele ser armazenado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-PH62-FV59-VF9H

Produtos afetados

Silverstripe/Framework