CVE-2009-2158
TorrentTrader Classic 1.09 में account-recover.php, अपर्याप्त रूप से बड़े सेट से यादृच्छिक पासवर्ड चुनता है, जिससे दूरस्थ हमलावरों के लिए ब्रूट-फोर्स हमले के माध्यम से पासवर्ड प्राप्त करना आसान हो जाता है।
- प्रकाशित
- 22 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2009