CWE-301 认证协议中的反射攻击 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-301指认证协议中的反射攻击,属于身份验证类漏洞。攻击者利用目标机器作为中介,通过反射自身发出的挑战响应,冒充受信任用户进行非法访问。这通常发生在双向认证协议中,当不同实体共享相同预共享密钥时尤为危险。开发者应避免复用密钥,确保每个通信对拥有唯一密钥,并实施严格的挑战-响应机制以防止响应被恶意反射利用。
unsigned char *simple_digest(char *alg,char *buf,unsigned int len, int *olen) { const EVP_MD *m; EVP_MD_CTX ctx; unsigned char *ret; OpenSSL_add_all_digests(); if (!(m = EVP_get_digestbyname(alg))) return NULL; if (!(ret = (unsigned char*)malloc(EVP_MAX_MD_SIZE))) return NULL; EVP_DigestInit(&ctx, m); EVP_DigestUpdate(&ctx,buf,len); EVP_DigestFinal(&ctx,ret,olen); return ret; } unsigned char *generate_password_and_cmd(char *password_and_cmd) { simple_digest("sha1",password,strlen(password_and_cmd) ... ); }String command = new String("some cmd to execute & the password") MessageDigest encer = MessageDigest.getInstance("SHA"); encer.update(command.getBytes("UTF-8")); byte[] digest = encer.digest();| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-9497 | WPA 授权问题漏洞 — hostapd with EAP-pwd support | 9.8 | - | 2019-04-17 |
CWE-301(认证协议中的反射攻击) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。