目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2013-7372— Apache Harmony 加密问题漏洞

EPSS 0.71% · P72
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-7372 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The engineNextBytes function in classlib/modules/security/src/main/java/common/org/apache/harmony/security/provider/crypto/SHA1PRNG_SecureRandomImpl.java in the SecureRandom implementation in Apache Harmony through 6.0M3, as used in the Java Cryptography Architecture (JCA) in Android before 4.4 and other products, when no seed is provided by the user, uses an incorrect offset value, which makes it easier for attackers to defeat cryptographic protection mechanisms by leveraging the resulting PRNG predictability, as exploited in the wild against Bitcoin wallet applications in August 2013.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache Harmony 加密问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache Harmony是美国阿帕奇(Apache)软件基金会的一个开源项目,是自由JAVA实现计划(Free Java implementations)的一部份,它的目标是以开源的方式实现JAVA SDK。 Android 4.3.1及之前版本的Java Cryptography Architecture (JCA)中使用的Apache Harmony 6.0M3及之前版本的SecureRandom实现过程中的classlib/modules/security/src/main/java/commo
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-7372 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-7372 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2014-04-29 · 共 32 条

CVE-2013-7259Neo4J 跨站请求伪造漏洞
CVE-2014-2185Cisco Unified Communications Manager CDR Management组件信息泄露漏洞
CVE-2014-2184Cisco Unified Communications Manager IPMA组件输入验证漏洞
CVE-2014-2183Cisco IOS XE 输入验证错误漏洞
CVE-2014-2182Cisco Adaptive Security Appliances 输入验证错误漏洞
CVE-2014-2180Cisco Unified Contact Center Express 任意文件上传漏洞
CVE-2014-1843South River Titan FTP Server Web界面目录遍历漏洞
CVE-2014-1842South River Titan FTP Server Web界面目录遍历漏洞
CVE-2014-1841South River Titan FTP Server Web界面目录遍历漏洞
CVE-2014-0515Adobe Flash Player 缓冲区溢出漏洞
CVE-2014-0113Apache Struts 权限许可和访问控制问题漏洞
CVE-2014-0112Apache Struts 权限许可和访问控制问题漏洞
CVE-2014-0088F5 Nginx 缓冲区错误漏洞
CVE-2013-7302Drupal Ubercart模块会话固定漏洞
CVE-2013-7284Perl PlRPC模块代码注入漏洞
CVE-2013-7273GNOME GDM 本地拒绝服务漏洞
CVE-2013-1804PHP-Fusion 多个跨站脚本漏洞
CVE-2013-7236Simple Machines Forum 输入验证漏洞
CVE-2013-7235Simple Machines Forum 输入验证漏洞
CVE-2013-7234Simple Machines Forum 用户模拟漏洞和点击劫持漏洞

显示前 20 条,共 32 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-7372

暂无评论


发表评论