GSD-2022-1002522
Dashboard / Vulnerabilities / GSD-2022-1002522
GSD-2022-1002522
Published: 24 May 2022Last Modified: 14 Mar 2023
Summary: backdoor in phpass version 0.3.x-dev, 0.3.x
Details: In PHP phpass version 0.3.x-dev, 0.3.x a backdoor exists in the phpass package that can be attacked via malicious package update resulting in credential theft
References: https://sockpuppets.medium.com/how-i-hacked-ctx-and-phpass-modules-656638c6ec5e, https://isc.sans.edu/diary/28678, https://github.com/github/advisory-database/issues/325, https://status.python.org/incidents/s8vm6pwr46c2, https://blog.sonatype.com/pypi-package-ctx-compromised-are-you-at-risk
Affected packages
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
