CVE-2014-0984
تُنهي دالة passwordCheck في SAP Router 721 patch 117، و720 patch 411، و710 patch 029، والإصدارات الأقدم، التحقق من كلمة مرور إدخال Route Permission Table عند...
- تم النشر
- 17/04/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/04/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تُنهي دالة passwordCheck في SAP Router 721 patch 117، و720 patch 411، و710 patch 029، والإصدارات الأقدم، التحقق من كلمة مرور إدخال Route Permission Table عند مواجهة أول حرف غير صحيح، مما يسمح للمهاجمين عن بُعد بالحصول على كلمات المرور عبر هجوم القوة الغاشمة الذي يعتمد على فروق التوقيت في الاستجابات لتخمينات كلمات المرور غير الصحيحة، والمعروف أيضًا باسم هجوم القناة الجانبية القائم على التوقيت.
المصادر
1Core Security · hardware · 17/04/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.