CVE-2014-2354

Summary

Cogent DataHub before 7.3.5 does not use a salt during password hashing, which makes it easier for context-dependent attackers to obtain cleartext passwords via a brute-force attack.

Affected Software

VendorProductVersion RangeStatus
CogentDataHub0 < 7.3.5affected

Weaknesses

  • CWE-916: CWE-916

ADP Enrichment

CVE Program Container

Additional References

References