CVE-2021-36460
VeryFitPro (com.veryfit2hr.second) 3.2.8 يقوم تطبيق VeryFitPro (com.veryfit2hr.second) 3.2.8 بتجزئة كلمة مرور الحساب محليًا على الجهاز ويستخدم التجزئة...
- تم النشر
- 25/04/2022
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# VeryFitPro (com.veryfit2hr.second) 3.2.8 يقوم تطبيق VeryFitPro (com.veryfit2hr.second) 3.2.8 بتجزئة كلمة مرور الحساب محليًا على الجهاز ويستخدم التجزئة للمصادقة في جميع الاتصالات مع واجهة برمجة التطبيقات الخلفية، بما في ذلك تسجيل الدخول والتسجيل وتغيير كلمات المرور. وهذا يسمح للمهاجم الذي يمتلك تجزئة بالاستيلاء على حساب المستخدم، مما يجعل فوائد تخزين كلمات المرور المجزأة في قاعدة البيانات عديمة الفائدة.
المصادر
1- CVE-2021-36460البحث
استشارة تفصّل ثغرة تمرير التجزئة (pass-the-hash) في تطبيق VeryFitPro (الإصدار 3.3.7 أو أقل) حيث تُستخدم تجزئات SHA-1 لكلمات المرور للمصادقة، مما يتيح الاستيلاء على الحساب دون كلمة المرور الأصلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.