CVE-2014-0984
SAP Router 721 patch 117, 720 patch 411, 710 patch 029 और इससे पहले के संस्करणों में passwordCheck फ़ंक्शन, पहले गलत वर्ण का सामना करने पर Route Permission Table प्रविष्टि पासवर्ड का सत्यापन...
- प्रकाशित
- 17 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Router 721 patch 117, 720 patch 411, 710 patch 029 और इससे पहले के संस्करणों में passwordCheck फ़ंक्शन, पहले गलत वर्ण का सामना करने पर Route Permission Table प्रविष्टि पासवर्ड का सत्यापन समाप्त कर देता है, जो दूरस्थ हमलावरों को गलत पासवर्ड अनुमानों के प्रति प्रतिक्रियाओं में समय अंतर पर निर्भर brute-force हमले के माध्यम से पासवर्ड प्राप्त करने की अनुमति देता है, जिसे timing side-channel attack भी कहा जाता है।
स्रोत
1Core Security · hardware · 17 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।