CVE-2022-37177
HireVue भर्ती प्लेटफ़ॉर्म V1.0 में टूटे या जोखिम भरे क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग HireVue भर्ती प्लेटफ़ॉर्म V1.0 टूटे या जोखिम भरे क्रिप्टोग्राफ़िक एल्गोरिदम के उपयोग से ग्रस्त है। नोट: विक्रेता द्वारा कई कारणों से इस पर विवाद किया गया है, जैसे...
- प्रकाशित
- 29 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HireVue भर्ती प्लेटफ़ॉर्म V1.0 में टूटे या जोखिम भरे क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग HireVue भर्ती प्लेटफ़ॉर्म V1.0 टूटे या जोखिम भरे क्रिप्टोग्राफ़िक एल्गोरिदम के उपयोग से ग्रस्त है। नोट: विक्रेता द्वारा कई कारणों से इस पर विवाद किया गया है, जैसे कि यह क्लाउड सेवाओं के लिए CVE ID असाइनमेंट नियमों के अनुरूप नहीं है, और V1.0 संस्करण वाला कोई उत्पाद मौजूद नहीं है। इसके अलावा, रेल-फेंस सिफर को हटा दिया गया है, और एन्क्रिप्शन के लिए अब TLS 1.2 का उपयोग किया जाता है।
स्रोत
1CVE-2022-37177 - HireVue-टूटा-या-जोखिम भरा-क्रिप्टोग्राफिक-एल्गोरिदम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।