目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-4068— PSWD.JS 认证实现方式不安全口令哈希漏洞

EPSS 4.26% · P89
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-4068の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The pswd.js script relies on the client to calculate whether a username and password match hard-coded hashed values for a server, and uses a hashing scheme that creates a large number of collisions, which makes it easier for remote attackers to conduct offline brute force attacks. NOTE: this script might also allow attackers to generate the server-side "secret" URL without determining the original password, but this possibility was not discussed by the original researcher.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PSWD.JS 认证实现方式不安全口令哈希漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
pswd.js是一个客户端认证脚本。 pswd.js的认证实现方式上存在漏洞,远程攻击者可能利用此漏洞绕过认证。 在进行认证时pswd.js生成表单中所提交口令的哈希,然后检查所生成的哈希是否包含在其硬编码的向量中,如果是的话就将用户重新定向到安全的html页面。这种认证方式并不安全,允许攻击者使用通过暴力猜测预先计算出的口令哈希通过认证,非授权访问运行该脚本的应用程序。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-4068の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-4068のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-08-10 · 22 CVEs total

CVE-2006-4059NewSolved 多个PHP远程文件包含漏洞
CVE-2006-4070Imendio Planner 格式化字符串漏洞
CVE-2006-4069OZJournal 多个跨站脚本攻击(XSS)漏洞
CVE-2006-4067CakePHP 'error.php'跨站脚本攻击(XSS)漏洞
CVE-2006-4066Microsoft Windows XP 中的图形设备接口附加库拒绝服务攻击漏洞
CVE-2006-4065Dmitry Sheiko SAPID Gallery 多个PHP远程文件包含漏洞
CVE-2006-4064YenerTurK Haber 'Default.ASP' SQL注入漏洞
CVE-2006-4063Csaba Godor SAPID Blog 多个PHP文件包含漏洞
CVE-2006-4062Dmitry Sheiko SAPID Shop 'get_tree.inc.php'PHP远程文件包含漏洞
CVE-2006-4061PHPPrintAnalyzer 'Index.php' PHP远程文件包含漏洞
CVE-2006-4060Visual Events Calendar 'Calendar.PHP'远程文件包含漏洞
CVE-2006-4071Microsoft Windows资源管理器畸形WMF文件拒绝服务漏洞
CVE-2006-4058Simplog 'archive.php'跨站脚本攻击(XSS)漏洞
CVE-2006-4057Eremove Gui.CPP程序远程缓冲区溢出漏洞
CVE-2006-4056katzlbt 多个SQL注入漏洞
CVE-2006-4055The Search Engine Project (TSEP) 'colorswitch.php'远程文件包含漏洞
CVE-2006-4054ME Download System 多个PHP远程文件包含漏洞
CVE-2006-4053ME Download System 'Header.PHP'远程文件包含漏洞
CVE-2006-4052Turnkey Web Tools PHP Simple Shop 多个PHP远程文件包含漏洞
CVE-2006-4051PHP Live Helper 'Global.PHP'远程文件包含漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-4068へのコメント

まだコメントはありません


コメントを残す