CVE-2023-0567
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
01/03/2023
Última modificación:
25/02/2026
Descripción
*** Pendiente de traducción *** In PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 8.0.0 (incluyendo) | 8.0.28 (excluyendo) |
| cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | 8.1.16 (excluyendo) |
| cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 8.2.0 (incluyendo) | 8.2.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



