[प्रस्तावित विवरण]
Click Studios Passwordstate 8.9 (Build 8973) में एक समस्या खोजी गई।
यदि सिस्टम के उपयोगकर्ता ने अंतर्निहित जनरेटर (4 अंक) का उपयोग करके मोबाइल डिवाइस से प्रवेश के लिए
अपने लिए एक पिन कोड निर्धारित किया है, तो एक दूरस्थ हमलावर को इस पिन कोड पर
ब्रूट फोर्स आक्रमण करने का
अवसर मिलता है।
[अतिरिक्त जानकारी]
भेद्यता के बारे में विक्रेता को एक पत्र भेजा गया था।
[भेद्यता प्रकार अन्य]
CWE-307: अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध
[प्रभावित उत्पाद कोड आधार]
प्रभावित संस्करण: Passwordstate 8.9 (Build 8973)। कोई पैच किया गया संस्करण नहीं है
[प्रभावित घटक]
मोबाइल लॉगिन पृष्ठ
[हमले का प्रकार]
दूरस्थ
[प्रभाव सूचना प्रकटीकरण]
true
[हमले के वैक्टर]
यदि सिस्टम के उपयोगकर्ता ने अंतर्निहित जनरेटर (4 अंक) का उपयोग करके मोबाइल डिवाइस से प्रवेश के लिए
अपने लिए एक पिन कोड निर्धारित किया है, तो एक दूरस्थ हमलावर को इस पिन कोड पर
ब्रूट फोर्स आक्रमण करने का
अवसर मिलता है।