CVE-2014-9016
تتيح واجهة برمجة تطبيقات تجزئة كلمات المرور في Drupal 7.x قبل الإصدار 7.34، ووحدة Secure Password Hashes (المعروفة أيضًا باسم phpass) الإصدار 6.x-2.x قبل...
- تم النشر
- 24/11/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/12/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح واجهة برمجة تطبيقات تجزئة كلمات المرور في Drupal 7.x قبل الإصدار 7.34، ووحدة Secure Password Hashes (المعروفة أيضًا باسم phpass) الإصدار 6.x-2.x قبل الإصدار 6.x-2.1 الخاصة بـ Drupal، للمهاجمين عن بُعد التسبب في حجب الخدمة (استهلاك المعالج والذاكرة) عبر طلب مُصمَّم خصيصًا.
المصادر
3- wp_drupal_timing_attackاستغلال
نصوص بايثون لاستغلال CVE-2014-9016 و CVE-2014-9034
استنزاف موارد WordPress <V5.0.1 باستخدام كلمات مرور طويلة (CVE-2014-9016)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.