1.2 CVE-2006-0591

Patch
 

As funções crypt_gensalt para hashes de senha baseados em DES estendido no estilo BSDI e no FreeBSD-sytle MD5 em crypt_blowfish 0.4.7 e anteriores não distribuem sais de maneira uniforme e aleatória, o que torna mais fácil para invasores adivinharem senhas em um arquivo de senha roubado devido ao aumento do número de colisões.
https://nvd.nist.gov/vuln/detail/CVE-2006-0591

Categorias

CWE-310

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:solar_designer:crypt_blowfish:0.4.7:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
18772


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE