CVE-2023-33243
A RedTeam Pentesting descobriu que a interface web do STARFACE, bem como sua API REST, permite autenticação usando o hash SHA512 da senha em vez da senha em...
- Publicado
- 15 de jun. de 2023
- Atualizado
- 12 de dez. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de jun. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 90,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A RedTeam Pentesting descobriu que a interface web do STARFACE, bem como sua API REST, permite autenticação usando o hash SHA512 da senha em vez da senha em texto claro. Embora armazenar hashes de senha em vez de senhas em texto claro no banco de dados de uma aplicação geralmente tenha se tornado uma prática recomendada para proteger as senhas dos usuários em caso de comprometimento do banco de dados, isso se torna ineficaz quando se permite a autenticação usando o hash da senha.
Fontes
2PoC para login com hash de senha no STARFACE
RedTeam Pentesting GmbH · jsp · 4 de jun. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.