脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Schule Has Insecure OTP Length, is Susceptible to Brute-Force Attacks
脆弱性説明
Schule is open-source school management system software. The generateOTP() function generates a 4-digit numeric One-Time Password (OTP). Prior to version 1.0.1, even if a secure random number generator is used, the short length and limited range (1000–9999) results in only 9000 possible combinations. This small keyspace makes the OTP highly vulnerable to brute-force attacks, especially in the absence of strong rate-limiting or lockout mechanisms. Version 1.0.1 fixes the issue.
CVSS情報
N/A
脆弱性タイプ
弱口令要求
脆弱性タイトル
Schule 安全漏洞
脆弱性説明
Schule是schule111个人开发者的一个应用程序。 Schule 1.0.1之前版本存在安全漏洞,该漏洞源于generateOTP函数生成的4位OTP组合空间过小,容易受到暴力破解攻击。
CVSS情報
N/A
脆弱性タイプ
N/A