脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
newbee-mall Unsalted MD5 Password Hashing Enables Offline Credential Cracking
脆弱性説明
newbee-mall stores and verifies user passwords using an unsalted MD5 hashing algorithm. The implementation does not incorporate per-user salts or computational cost controls, enabling attackers who obtain password hashes through database exposure, backup leakage, or other compromise vectors to rapidly recover plaintext credentials via offline attacks.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
脆弱性タイプ
使用已被攻破或存在风险的密码学算法
脆弱性タイトル
newbee-mall 加密问题漏洞
脆弱性説明
newbee-mall是newbee开源的一套电子商务系统。 newbee-mall存在加密问题漏洞,该漏洞源于使用未加盐的MD5哈希算法存储和验证用户密码,可能导致攻击者通过离线攻击快速恢复明文凭据。
CVSS情報
N/A
脆弱性タイプ
N/A