CVE-2022-26115
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
16/02/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** A use of password hash with insufficient computational effort vulnerability [CWE-916] in FortiSandbox before 4.2.0 may allow an attacker with access to the password database to efficiently mount bulk guessing attacks to recover the passwords.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:fortisandbox:3.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortisandbox:3.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortisandbox:3.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortisandbox:3.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortisandbox:4.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortisandbox:4.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortisandbox:4.0.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página