Все уязвимости
88 / 88
Сортировка
CWE: CWE-916×Сбросить всё
9.8
CVE-2018-10618CVE
Davolink DVW-3200N все версии до версии 1.00.06. Устройство генерирует слабый хэш пароля, котор…
2018-01-01Без аутентификации
EPSS10.1%
pct 95
9.8
CVE-2005-0408CVE
CitrusDB 0.3.6 и более ранние версии генерируют легко предсказуемые MD5-хеши имени пользователя…
2005-01-01Без аутентификации
EPSS4.9%
pct 90
8.1
CVE-2023-33243CVE
RedTeam Pentesting обнаружила, что веб-интерфейс STARFACE, а также его REST API позволяют аутен…
2023-01-01Без аутентификации
EPSS4.4%
pct 90
10.0
CVE-2020-14516CVE
В Rockwell Automation FactoryTalk Services Platform версий 6.10.00 и 6.11.00 существует проблем…
2020-01-01Без аутентификации
EPSS4.1%
pct 89
4.4
CVE-2024-21754CVE
Уязвимость использования хеша пароля с недостаточными вычислительными усилиями [CWE-916], затра…
2024-01-01
EPSS3.5%
pct 87
5.3
CVE-2022-23348CVE
BigAnt Software BigAnt Server v5.6.06 был обнаружен с использованием слабых хешей паролей.
2022-01-01Без аутентификации
EPSS3.4%
pct 87
8.1
CVE-2024-3183AST
В FreeIPA была обнаружена уязвимость, связанная с тем, что Kerberos TGS-REQ зашифрован с исполь…
2024-01-01
EPSS1.9%
pct 77
4.4
CVE-2020-27693CVE
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) 9.1 хранит пароли администра…
2020-01-01
EPSS1.8%
pct 74
7.8
CVE-2018-9233CVE
Sophos Endpoint Protection 10.7 использует хеш SHA-1 без соли для хранения паролей в %PROGRAMDA…
2018-01-01
EPSS1.7%
pct 74
7.5
CVE-2014-2560CVE
Телефон PhonerLite до версии 2.15 предоставляет хешированные учетные данные в ответ на недейств…
2014-01-01Без аутентификации
EPSS1.7%
pct 73
7.5
CVE-2019-19766CVE
Сервер Bitwarden до версии 1.32.0 имеет потенциально нежелательный KDF.
2019-01-01Без аутентификации
EPSS1.3%
pct 67
7.5
CVE-2020-25754CVE
Обнаружена проблема на устройствах Enphase Envoy R3.x и D4.x. Существует пользовательский модул…
2020-01-01Без аутентификации
EPSS1.3%
pct 67
7.5
CVE-2002-1657DEB
PostgreSQL использует имя пользователя в качестве соли при создании паролей, что облегчает удал…
2002-01-01Без аутентификации
EPSS1.3%
pct 66
9.8
CVE-2001-0967CVE
Knox Arkeia server 4.2 и, возможно, другие версии, использует постоянную соль при шифровании па…
2001-01-01Без аутентификации
EPSS1.0%
pct 56
5.3
CVE-2023-0567AST
В PHP 8.0.X до версии 8.0.28, 8.1.X до версии 8.1.16 и 8.2.X до версии 8.2.3 функция password_v…
2023-01-01Без аутентификации
EPSS0.9%
pct 56
8.1
CVE-2018-1447CVE
Логика CMS KDB GSKit (IBM Spectrum Protect 7.1 и 7.2) и (IBM Spectrum Protect Snapshot 4.1.3, 4…
2018-01-01Без аутентификации
EPSS0.9%
pct 55
7.5
CVE-2019-7649CVE
global.encryptPassword в bootstrap/global.js в CMSWing 1.3.7 полагается на несколько операций M…
2019-01-01Без аутентификации
EPSS0.9%
pct 54
7.5
CVE-2020-28873CVE
Fluxbb 1.5.11 подвержен уязвимости отказа в обслуживании (DoS) из-за отправки чрезвычайно длинн…
2020-01-01Без аутентификации
EPSS0.9%
pct 54
7.5
CVE-2008-1526CVE
Маршрутизаторы ZyXEL Prestige, включая модели P-660, P-661 и P-662 с прошивкой 3.40(PE9) и 3.40…
2008-01-01Без аутентификации
EPSS0.9%
pct 54
7.5
CVE-2021-32519CVE
Использование хеша пароля с недостаточными вычислительными усилиями в QSAN Storage Manager, XEV…
2021-01-01Без аутентификации
EPSS0.9%
pct 53
7.5
CVE-2020-14512CVE
GateManager версий до 9.2c. Затронутый продукт использует слабый тип хеша, что может позволить …
2020-01-01Без аутентификации
EPSS0.8%
pct 52
8.1
CVE-2020-14389DEB
Было обнаружено, что Keycloak до версии 12.0.0 разрешал пользователю только с ролью view-profil…
2020-01-01
EPSS0.8%
pct 52
7.5
CVE-2021-22774CVE
CWE-759: Уязвимость Use of a One-Way Hash without a Salt существует в EVlink City (EVC1S22P4 / …
2021-01-01Без аутентификации
EPSS0.8%
pct 51
7.5
CVE-2021-33563CVE
Koel до версии 5.1.4 не имеет ограничения количества попыток входа в систему, политики надежнос…
2021-01-01Без аутентификации
EPSS0.8%
pct 51
9.8
CVE-2018-15680CVE
Обнаружена проблема в BTITeam XBTIT 2.5.4. Хешированные пароли, хранящиеся в таблице xbtit_user…
2018-01-01Без аутентификации
EPSS0.8%
pct 51
8.8
CVE-2020-16231CVE
Затронутые контроллеры Bachmann Electronic M-Base версии MSYS v1.06.14 и более поздние использу…
2020-01-01
EPSS0.8%
pct 51
9.1
CVE-2019-19735CVE
class.userpeer.php в MFScripts YetiShare 3.5.2–4.5.3 использует небезопасный метод создания хеш…
2019-01-01Без аутентификации
EPSS0.8%
pct 50
9.8
CVE-2019-17216CVE
На устройствах V-Zug Combi-Steam MSLQ до Ethernet R07 и до WLAN R05 обнаружена проблема. Аутент…
2019-01-01Без аутентификации
EPSS0.7%
pct 50
7.5
CVE-2017-18917DEB
В Mattermost Server версий до 3.8.2, 3.7.5 и 3.6.7 обнаружена проблема. Для приглашений по элек…
2017-01-01Без аутентификации
EPSS0.7%
pct 48
5.3
CVE-2021-37551CVE
В JetBrains YouTrack до версии 2021.2.16363 пароли системных пользователей хешировались с помощ…
2021-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2021-38979CVE
IBM Tivoli Key Lifecycle Manager 3.0, 3.0.1, 4.0 и 4.1 использует одностороннюю криптографическ…
2021-01-01Без аутентификации
EPSS0.7%
pct 47
5.0
CVE-2014-2354CVE
Cogent DataHub до версии 7.3.5 не использует соль во время хеширования паролей, что облегчает з…
2014-01-01
EPSS0.7%
pct 47
5.3
CVE-2019-12737CVE
UserHashedTableAuth в платформе JetBrains Ktor до версии 1.2.0-rc использует односторонний хэш …
2019-01-01Без аутентификации
EPSS0.7%
pct 47
9.8
CVE-2021-36767CVE
В Digi RealPort до версии 4.10.490 аутентификация основана на механизме запрос-ответ, который п…
2021-01-01Без аутентификации
EPSS0.7%
pct 46
7.5
CVE-2019-9080CVE
DomainMOD до 4.14.0 использует MD5 без соли для хранения паролей.
2019-01-01Без аутентификации
EPSS0.7%
pct 46
7.5
CVE-2021-43989CVE
mySCADA myPRO версии 8.20.0 и более ранние хранят пароли с использованием MD5, что может позвол…
2021-01-01Без аутентификации
EPSS0.7%
pct 46
4.9
CVE-2020-6780CVE
Использование хеша пароля с недостаточными вычислительными усилиями в базе данных сервера Bosch…
2020-01-01
EPSS0.6%
pct 42
5.9
CVE-2017-11131CVE
В heinekingmedia StashCat до версии 1.7.5 для Android, до версии 0.0.80w для Web и до версии 0.…
2017-01-01Без аутентификации
EPSS0.5%
pct 41
7.5
CVE-2022-47732CVE
В Yeastar N412 и N824 Configuration Panel 42.x и 45.x не прошедший проверку подлинности злоумыш…
2022-01-01Без аутентификации
EPSS0.5%
pct 41
8.2
CVE-2022-1235CVE
Слабый секретный хэш может быть взломан методом грубой силы в репозитории GitHub livehelperchat…
2022-01-01Без аутентификации
EPSS0.5%
pct 40
Выберите уязвимость слева, чтобы открыть предпросмотр.