CVE-2014-0984
Die Funktion passwordCheck in SAP Router 721 patch 117, 720 patch 411, 710 patch 029 und früheren Versionen beendet die Validierung des Passworts eines...
- Veröffentlicht
- 17.04.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.04.2014
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 85,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion passwordCheck in SAP Router 721 patch 117, 720 patch 411, 710 patch 029 und früheren Versionen beendet die Validierung des Passworts eines Route Permission Table-Eintrags, sobald das erste falsche Zeichen auftritt. Dadurch können entfernte Angreifer Passwörter mithilfe eines Brute-Force-Angriffs erlangen, der auf Zeitunterschieden bei Antworten auf falsche Passwortversuche beruht – auch bekannt als Timing-Seitenkanalangriff.
Quellen
1Core Security · hardware · 17.04.2014
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.