CVE-2020-27747
احتمال الاستيلاء على الحساب | القدرة على الهجوم بالقوة الغاشمة
[الوصف المقترح]
تم اكتشاف مشكلة في Click Studios Passwordstate 8.9 (Build 8973).
إذا قام مستخدم النظام بتعيين رمز PIN لنفسه للدخول من جهاز محمول باستخدام المولد المدمج (4 أرقام)، فإن لدى المهاجم عن بعد فرصة لشن هجوم بالقوة الغاشمة على رمز PIN هذا.
[معلومات إضافية]
تم إرسال رسالة إلى البائع حول الثغرة الأمنية.
[نوع الثغرة الأمنية أخرى]
CWE-307: تقييد غير صحيح لمحاولات المصادقة المفرطة
[قاعدة كود المنتج المتأثر]
الإصدار المتأثر: Passwordstate 8.9 (Build 8973). لا توجد إصدارات مثبتة
[المكون المتأثر]
صفحة تسجيل الدخول عبر الجوال
[نوع الهجوم]
عن بعد
[تأثير الكشف عن المعلومات]
true
[نواقل الهجوم]
إذا قام مستخدم النظام بتعيين رمز PIN لنفسه للدخول من جهاز محمول باستخدام المولد المدمج (4 أرقام)، فإن لدى المهاجم عن بعد فرصة لشن هجوم بالقوة الغاشمة على رمز PIN هذا.
[المكتشف]
Dmitry Kuramin (Jet Infosystems, jet.su)
[المرجع]
https://jet.su