CVE-2018-17107
Dashboard / Vulnerabilities / CVE-2018-17107
Summary:
Details: In Tgstation tgstation-server 3.2.4.0 through 3.2.1.0 (fixed in 3.2.5.0), active logins would be cached, allowing subsequent logins to succeed with any username or password.
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
Introduced- 68a0c870af08dccafc30b13a16daf78720a901a0
Affected versions
tgstation-server-v3.2.4.0
tgstation-server-v3.2.3.8
tgstation-server-v3.2.3.7
tgstation-server-v3.2.3.6
tgstation-server-v3.2.3.5
tgstation-server-v3.2.3.4
tgstation-server-v3.2.3.3
tgstation-server-v3.2.3.2
tgstation-server-v3.2.3.0
tgstation-server-v3.2.2.4
tgstation-server-v3.2.2.3
tgstation-server-v3.2.2.2
tgstation-server-v3.2.2.1
tgstation-server-v3.2.2.0
tgstation-server-v3.2.1.15
tgstation-server-v3.2.1.14
tgstation-server-v3.2.1.13
tgstation-server-v3.2.1.12
tgstation-server-v3.2.1.11
tgstation-server-v3.2.1.10
tgstation-server-v3.2.1.9
tgstation-server-v3.2.1.8
tgstation-server-v3.2.1.7
tgstation-server-v3.2.1.6
tgstation-server-v3.2.1.5
tgstation-server-v3.2.1.4
tgstation-server-v3.2.1.3
tgstation-server-v3.2.1.2
tgstation-server-v3.2.1.1
tgstation-server-v3.2.1.0
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
