CVE-2006-4068 : Szczegóły

CVE-2006-4068

A07-Identif. and Authent. Fail
4.26%V4
Network
2006-08-10
04h00 +00:00
2024-08-07
18h57 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

The pswd.js script relies on the client to calculate whether a username and password match hard-coded hashed values for a server, and uses a hashing scheme that creates a large number of collisions, which makes it easier for remote attackers to conduct offline brute force attacks. NOTE: this script might also allow attackers to generate the server-side "secret" URL without determining the original password, but this possibility was not discussed by the original researcher.

Informacje CVE

Powiązane słabości

CWE-ID Nazwa słabości Source
CWE-255 Category : Credentials Management Errors
Weaknesses in this category are related to the management of credentials.

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 5 AV:N/AC:L/Au:N/C:P/I:N/A:N nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Informacje o exploicie

Exploit Database EDB-ID : 28340

Data publikacji : 2006-08-02 22h00 +00:00
Autor : Gianstefano Monni
Zweryfikowane przez EDB : Yes

Products Mentioned

Configuraton 0

Pswd.js>>Pswd.js >> Version *

Odniesienia

http://www.securityfocus.com/bid/19333
Tags : vdb-entry, x_refsource_BID
http://securityreason.com/securityalert/1362
Tags : third-party-advisory, x_refsource_SREASON
http://www.securityfocus.com/archive/1/442120
Tags : mailing-list, x_refsource_BUGTRAQ