CVE-2018-9233
Sophos Endpoint Protection 10.7 %PROGRAMDATA%\Sophos\Sophos Anti-Virus\Config\machine.xml में पासवर्ड संग्रहण के लिए बिना सॉल्ट वाले SHA-1 हैश का उपयोग करता है, जिससे हमलावरों के लिए...
- प्रकाशित
- 5 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos Endpoint Protection 10.7 %PROGRAMDATA%\Sophos\Sophos Anti-Virus\Config\machine.xml में पासवर्ड संग्रहण के लिए बिना सॉल्ट वाले SHA-1 हैश का उपयोग करता है, जिससे हमलावरों के लिए रेनबो टेबल या अन्य दृष्टिकोणों के माध्यम से क्लियरटेक्स्ट पासवर्ड निर्धारित करना, और उसके बाद असुरक्षित मैलवेयर सेटिंग्स चुनना आसान हो जाता है।
स्रोत
1hyp3rlinx · windows · 6 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।