CVE-2012-4929
TLS प्रोटोकॉल 1.2 और पुराने संस्करण, जैसा कि Mozilla Firefox, Google Chrome, Qt और अन्य उत्पादों में उपयोग होता है, बिना अनएन्क्रिप्टेड डेटा की लंबाई को उचित रूप से अस्पष्ट किए संपीड़ित डेटा को एन्क्रिप्ट कर सकता है, जो...
- प्रकाशित
- 15 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TLS प्रोटोकॉल 1.2 और पुराने संस्करण, जैसा कि Mozilla Firefox, Google Chrome, Qt और अन्य उत्पादों में उपयोग होता है, बिना अनएन्क्रिप्टेड डेटा की लंबाई को उचित रूप से अस्पष्ट किए संपीड़ित डेटा को एन्क्रिप्ट कर सकता है, जो मैन-इन-द-मिडिल हमलावरों को अनुमानों की एक श्रृंखला के दौरान लंबाई में अंतर देखकर प्लेनटेक्स्ट HTTP हेडर प्राप्त करने की अनुमति देता है, जिसमें HTTP अनुरोध में एक स्ट्रिंग संभावित रूप से HTTP हेडर में एक अज्ञात स्ट्रिंग से मेल खाती है, जिसे 'CRIME' हमला भी कहा जाता है।
स्रोत
1- CRIME-pocPoC
:hocho: CRIME हमले का PoC : एक संपीड़न ओरेकल हमला जो CVE-2012-4929 को लक्षित करता है :hocho:
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।