CVE-2026-96552
DüşükTeknik Veri (Otomatik)
- CVSS Skoru
- 3.1
- EPSS
- —
- CWE
- CWE-325
- KEV Durumu
- Hayır
Bir zafiyet, 627f426331da8086ce8fff2017d65b1ddef384f8'e kadar olan sfturing hosp_order'da tespit edildi. Etkilenen bileşen, User Password Handler'ın bir parçası olan ssm_pro/src/main/java/cn/sfturing/utils/MD5.java dosyasındaki MD5.getMD5 işlevidir. Manipülasyon, tuz içermeyen bir yönlü karma oluşturur. Saldırı uzaktan başlatılabilir. Saldırı için yüksek bir karmaşıklık derecesi gerekir. İstismar edilebilirlik, zor olarak tanımlanmıştır. İstismar halka açık olarak mevcuttur ve kullanılabilir. Bu ürün, sürekli güncelleştirmeler sağlamak için bir sürüm modeli kullanır. Sonuç olarak, etkilenen veya güncellenen sürümler için özel sürüm bilgileri mevcut değildir. Proje, bir sorun raporu aracılığıyla sớm bir şekilde sorundan haberdar edildi, ancak henüz yanıt vermedi.
Orijinal açıklama (İngilizce)
A vulnerability was identified in sfturing hosp_order up to 627f426331da8086ce8fff2017d65b1ddef384f8. The affected element is the function MD5.getMD5 of the file ssm_pro/src/main/java/cn/sfturing/utils/MD5.java of the component User Password Handler. The manipulation leads to one-way hash without salt. The attack may be initiated remotely. A high degree of complexity is needed for the attack. The exploitability is described as difficult. The exploit is publicly available and might be used. This product uses a rolling release model to deliver continuous updates. As a result, specific version information for affected or updated releases is not available. The project was informed of the problem early through an issue report but has not responded yet.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
