CVE-2000-1008
PalmOS 3.5.2 और उससे पहले के संस्करण उपयोगकर्ता पासवर्ड को संग्रहीत करने के लिए कमजोर एन्क्रिप्शन का उपयोग करते हैं, जिससे Palm डिवाइस तक भौतिक पहुंच रखने वाले हमलावर पासवर्ड को डिक्रिप्ट कर सकते हैं और डिवाइस तक पहुंच...
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PalmOS 3.5.2 और उससे पहले के संस्करण उपयोगकर्ता पासवर्ड को संग्रहीत करने के लिए कमजोर एन्क्रिप्शन का उपयोग करते हैं, जिससे Palm डिवाइस तक भौतिक पहुंच रखने वाले हमलावर पासवर्ड को डिक्रिप्ट कर सकते हैं और डिवाइस तक पहुंच प्राप्त कर सकते हैं।
स्रोत
1- Palm OS 3.5.2 - Weak Encryptionएक्सप्लॉइट
@stake · palm_os · 26 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।