CVE-2008-3280
यह पाया गया कि विभिन्न OpenID Providers (OPs) के पास TLS Server Certificates थे जिनमें Debian Predictable Random Number Generator (CVE-2008-0166) के परिणामस्वरूप कमजोर कुंजियों (weak...
- प्रकाशित
- 21 मई 2021
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पाया गया कि विभिन्न OpenID Providers (OPs) के पास TLS Server Certificates थे जिनमें Debian Predictable Random Number Generator (CVE-2008-0166) के परिणामस्वरूप कमजोर कुंजियों (weak keys) का उपयोग किया गया था। DNS Cache Poisoning समस्या (CVE-2008-1447) और इस तथ्य के साथ संयोजन में कि लगभग सभी SSL/TLS कार्यान्वयन CRLs का परामर्श नहीं करते (वर्तमान में एक अनट्रैक की गई समस्या), इसका अर्थ है कि इन OPs पर भरोसा करना असंभव है।
स्रोत
1WarCat team · linux · 1 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।