2.1 CVE-2012-4571

 

O Python Keyring 0.9.1 não inicializa com segurança a cifra ao criptografar senhas para arquivos CryptedFileKeyring, o que torna mais fácil para usuários locais obterem senhas por meio de um ataque de força bruta.
https://nvd.nist.gov/vuln/detail/CVE-2012-4571

Categorias

CWE-310

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:python:keyring:0.9.1:*:*:*:*:*:*:*


REMEDIAÇÃO




EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE