CVE-2021-31796
CyberArk Credential Provider 12.1 से पहले के संस्करणों में पाई गई एक अपर्याप्त एन्क्रिप्शन भेद्यता सूचना प्रकटीकरण (Information Disclosure) का कारण बन सकती है। एक हमलावर के पास वास्तविक रूप से पर्याप्त जानकारी...
- प्रकाशित
- 2 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CyberArk Credential Provider 12.1 से पहले के संस्करणों में पाई गई एक अपर्याप्त एन्क्रिप्शन भेद्यता सूचना प्रकटीकरण (Information Disclosure) का कारण बन सकती है। एक हमलावर के पास वास्तविक रूप से पर्याप्त जानकारी हो सकती है कि (क्रेडेंशियल फ़ाइल के लिए) संभावित कुंजियों की संख्या केवल एक हो, और यह संख्या आमतौर पर 2^36 से अधिक नहीं होती।
स्रोत
1- CACredDecoderएक्सप्लॉइट
C-Ark क्रेडेंशियल डिकोडर #CVE-2021-31796 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।