CVE-2022-37177
منصة HireVue للتوظيف الإصدار V1.0 تعاني من استخدام خوارزمية تشفير مكسورة أو خطيرة. ملاحظة: هذا الأمر محل خلاف من قِبل البائع لعدة أسباب، على سبيل المثال، أنه...
- تم النشر
- 29/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
منصة HireVue للتوظيف الإصدار V1.0 تعاني من استخدام خوارزمية تشفير مكسورة أو خطيرة. ملاحظة: هذا الأمر محل خلاف من قِبل البائع لعدة أسباب، على سبيل المثال، أنه غير متسق مع قواعد تخصيص معرّفات CVE للخدمات السحابية، ولا يوجد منتج بالإصدار V1.0. علاوة على ذلك، تمت إزالة تشفير rail-fence، ويُستخدم الآن TLS 1.2 للتشفير.
المصادر
1CVE-2022-37177 - HireVue-Broken-Or-Risky-Cryptographic-Algorithm
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.