CVE-2004-2555
Riverdeep FoolProof Security 3.9.x, Windows 98 और Windows ME पर, Control पासवर्ड को Administrator पासवर्ड से संबंधित करने के लिए कमज़ोर क्रिप्टोग्राफी (अंकगणितीय और XOR संक्रियाएँ) का उपयोग करता...
- प्रकाशित
- 21 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Riverdeep FoolProof Security 3.9.x, Windows 98 और Windows ME पर, Control पासवर्ड को Administrator पासवर्ड से संबंधित करने के लिए कमज़ोर क्रिप्टोग्राफी (अंकगणितीय और XOR संक्रियाएँ) का उपयोग करता है, जिससे स्थानीय उपयोगकर्ता Control पासवर्ड और पासवर्ड पुनर्प्राप्ति कुंजी जानने पर Administrator पासवर्ड की गणना कर सकते हैं।
स्रोत
1Cyrillium Security · windows · 5 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।