CVE-2014-2560
PhonerLite फोन 2.15 से पहले एक अमान्य प्रमाणीकरण चुनौती के जवाब में हैश किए गए क्रेडेंशियल प्रदान करता है, जिससे दूरस्थ हमलावरों के लिए ब्रूट-फोर्स हमले के माध्यम से पहुंच प्राप्त करना आसान हो जाता है, जो "SIP Digest Leak"...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhonerLite फोन 2.15 से पहले एक अमान्य प्रमाणीकरण चुनौती के जवाब में हैश किए गए क्रेडेंशियल प्रदान करता है, जिससे दूरस्थ हमलावरों के लिए ब्रूट-फोर्स हमले के माध्यम से पहुंच प्राप्त करना आसान हो जाता है, जो "SIP Digest Leak" मुद्दे से संबंधित है।
स्रोत
1Jason Ostrom · windows · 1 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।