CVE-2001-1354
NetWin प्रमाणीकरण मॉड्यूल (NWAuth) 2.0 और 3.0b, जैसा कि SurgeFTP, DMail, और संभवतः अन्य पैकेजों में लागू किया गया है, कमज़ोर पासवर्ड हैशिंग का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को पासवर्ड डिक्रिप्ट करने या सही...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 53.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetWin प्रमाणीकरण मॉड्यूल (NWAuth) 2.0 और 3.0b, जैसा कि SurgeFTP, DMail, और संभवतः अन्य पैकेजों में लागू किया गया है, कमज़ोर पासवर्ड हैशिंग का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को पासवर्ड डिक्रिप्ट करने या सही पासवर्ड के समान हैश मान वाला एक अलग पासवर्ड उपयोग करने की अनुमति दे सकता है।
स्रोत
1byterage · multiple · 20 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।