CVE-2013-3615
Dahua DVR उपकरण एक पासवर्ड-हैश एल्गोरिदम का उपयोग करते हैं जिसकी हैश लंबाई छोटी होती है, जिससे संदर्भ-निर्भर हमलावरों के लिए ब्रूट-फोर्स हमले के माध्यम से क्लियरटेक्स्ट पासवर्ड का पता लगाना आसान हो जाता है।
- प्रकाशित
- 17 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 18 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dahua DVR उपकरण एक पासवर्ड-हैश एल्गोरिदम का उपयोग करते हैं जिसकी हैश लंबाई छोटी होती है, जिससे संदर्भ-निर्भर हमलावरों के लिए ब्रूट-फोर्स हमले के माध्यम से क्लियरटेक्स्ट पासवर्ड का पता लगाना आसान हो जाता है।
स्रोत
1Jake Reynolds · hardware · 18 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।