1.2 CVE-2006-0591
Patch
Les fonctions crypt_gensalt pour les hachages de mots de passe basés sur le DES étendu de type BSDI et le MD5 de type FreeBSD-sytle dans crypt_blowfish 0.4.7 et antérieurs ne distribuent pas les sels de manière régulière et aléatoire, ce qui permet aux attaquants de deviner plus facilement les mots de passe à partir d'un fichier de mots de passe volé en raison du nombre accru de collisions.
https://nvd.nist.gov/vuln/detail/CVE-2006-0591
Catégories
CWE-310
Références
CPE
cpe | start | end |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:solar_designer:crypt_blowfish:0.4.7:*:*:*:*:*:*:* |
REMEDIATION
Patch
Url |
---|
18772 |
EXPLOITS
Exploit-db.com
id | description | date | |
---|---|---|---|
Pas d'exploit connu |
Autres (github, ...)
Url |
---|
Pas d'exploit connu |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | description | sévérité |
---|---|---|
Pas d'entrée |
MITRE
Sherlock® flash
Prenez une photo de votre réseau informatique en quelques clics !
La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.
