Airsonic Project
Airsonic Project Airsonic: vulnerabilidades y CVE
Airsonic Project Airsonic tiene 3 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE3
Últimos 12 meses0
Críticas3
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2019-10908 | Crítica (9.8) | 1.6% | — | 7 abr 2019 | In Airsonic 10.2.1, RecoverController.java generates passwords via org.apache.commons.lang.RandomStringUtils, which uses java.util.Random internally. This PRNG has a 48-bit seed that can easily be bruteforced, leading… |
| CVE-2019-10907 | Crítica (9.8) | 0.92% | — | 7 abr 2019 | Airsonic 10.2.1 uses Spring's default remember-me mechanism based on MD5, with a fixed key of airsonic in GlobalSecurityConfig.java. An attacker able to capture cookies might be able to trivially bruteforce offline the… |
| CVE-2018-20222 | Crítica (9.8) | 1.7% | — | 4 abr 2019 | XXE issue in Airsonic before 10.1.2 during parse. |