Vulnerabilidad en BTITeam XBTIT (CVE-2018-15680)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
05/09/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en BTITeam XBTIT 2.5.4. Las contraseñas hasheadas almacenadas en la tabla xbtit_users se almacenan como hashes MD5 sin sal, lo que facilita que los atacantes dependientes del contexto obtengan valores en texto claro mediante un ataque de fuerza bruta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:btiteam:xbtit:2.5.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



