CVE-2004-2172
EarlyImpact ProductCart पासवर्ड को एन्क्रिप्ट करने के लिए एक कमजोर एन्क्रिप्शन योजना का उपयोग करता है, जो दूरस्थ हमलावरों को चुने हुए प्लेनटेक्स्ट हमले (chosen plaintext attack) के माध्यम से पासवर्ड प्राप्त करने की अनुमति...
- प्रकाशित
- 10 जुल॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EarlyImpact ProductCart पासवर्ड को एन्क्रिप्ट करने के लिए एक कमजोर एन्क्रिप्शन योजना का उपयोग करता है, जो दूरस्थ हमलावरों को चुने हुए प्लेनटेक्स्ट हमले (chosen plaintext attack) के माध्यम से पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1- ProductCart 1.x/2.x - Weak Cryptographyएक्सप्लॉइट
Nick Gudov · asp · 16 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।