CVE-2012-4960
تستخدم أجهزة Huawei NE5000E وMA5200G وNE40E وNE80E وATN وNE40 وNE80 وNE20E-X6 وNE20 وME60 وCX600 وCX200 وCX300 وACU وWLAN AC 6605 وS9300 وS7700 وS2300...
- تم النشر
- 20/06/2013
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 13/11/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تستخدم أجهزة Huawei NE5000E وMA5200G وNE40E وNE80E وATN وNE40 وNE80 وNE20E-X6 وNE20 وME60 وCX600 وCX200 وCX300 وACU وWLAN AC 6605 وS9300 وS7700 وS2300 وS3300 وS5300 وS3300HI وS5300HI وS5306 وS6300 وS2700 وS3700 وS5700 وS6700 وAR G3 وH3C AR(OEM IN) وAR 19 وAR 29 وAR 49 وEudemon100E وEudemon200 وEudemon300 وEudemon500 وEudemon1000 وEudemon1000E-U/USG5300 وEudemon1000E-X/USG5500 وEudemon8080E/USG9300 وEudemon8160E/USG9300 وEudemon8000E-X/USG9500 وE200E-C/USG2200 وE200E-X3/USG2200 وE200E-X5/USG2200 وE200E-X7/USG2200 وE200E-C/USG5100 وE200E-X3/USG5100 وE200E-X5/USG5100 وE200E-X7/USG5100 وE200E-B/USG2100 وE200E-X1/USG2100 وE200E-X2/USG2100 وSVN5300 وSVN2000 وSVN5000 وSVN3000 وNIP100 وNIP200 وNIP1000 وNIP2100 وNIP2200 وNIP5100 خوارزمية DES لتخزين كلمات المرور، مما يسهّل على المهاجمين المعتمدين على السياق الحصول على كلمات المرور بالنص الصريح عبر هجوم القوة الغاشمة.
المصادر
2يفك تشفير كلمات مرور أجهزة التوجيه والمحولات من Huawei باستخدام وضع DES ECB، مستغلًا التشفير الضعيف CVE-2012-4960. نص Python لاستعادة كلمات المرور من الأجهزة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.