Vulnerabilidades en ChewKeanHo
3 resultadosAnálisis Vexday
ChewKeanHo apresenta footprint reduzido com apenas 2 CVEs registradas, nenhuma sob exploração ativa conhecida e sem vulnerabilidades críticas identificadas. A fraqueza dominante (CWE-20: validação inadequada de entrada) indica deficiências em controle de input, mas a ausência de atividade recente sugere risco contido no curto prazo.
CVE-2023-42798HIGHAutomataCI Release Job Can Revert Repo to First CommitEPSS 0.4%CVE-2025-47276HIGHActualizer Uses OpenSSL's "-passwd" Function Which Uses SHA512 Under The Hood Instead of Proper Password Hasher like Yescript/Argon2iEPSS 0.3%CVE-2026-85649HIGH(Holloway) Chew, Kean Ho's Actualizer v1.2.0 and earlier contains a fail-open password validation vulnerability in the Alpha user and root uEPSS 0.2%