« Volver al listado

Airsonic Project

Airsonic Project Airsonic: vulnerabilidades y CVE

Airsonic Project Airsonic tiene 3 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE3
Últimos 12 meses0
Críticas3
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2019-10908Crítica (9.8)1.6%—7 abr 2019
In Airsonic 10.2.1, RecoverController.java generates passwords via org.apache.commons.lang.RandomStringUtils, which uses java.util.Random internally. This PRNG has a 48-bit seed that can easily be bruteforced, leading…
CVE-2019-10907Crítica (9.8)0.92%—7 abr 2019
Airsonic 10.2.1 uses Spring's default remember-me mechanism based on MD5, with a fixed key of airsonic in GlobalSecurityConfig.java. An attacker able to capture cookies might be able to trivially bruteforce offline the…
CVE-2018-20222Crítica (9.8)1.7%—4 abr 2019
XXE issue in Airsonic before 10.1.2 during parse.