漏洞标题
N/A
漏洞描述信息
BusyBox 1.1.1 在生成密码时不使用散列(salt),这使得本地用户更容易使用诸如彩虹表等技术从被盗的密码文件中猜测密码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BusyBox 1.1.1 does not use a salt when generating passwords, which makes it easier for local users to guess passwords from a stolen password file using techniques such as rainbow tables.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PSWD.JS不安全口令哈希漏洞
漏洞描述信息
pswd.js是一个客户端认证脚本。 pswd.js的认证实现方式上存在漏洞,远程攻击者可能利用此漏洞绕过认证。 在进行认证时pswd.js生成表单中所提交口令的哈希,然后检查所生成的哈希是否包含在其硬编码的向量中,如果是的话就将用户重新定向到安全的html页面。这种认证方式并不安全,允许攻击者使用通过暴力猜测预先计算出的口令哈希通过认证,非授权访问运行该脚本的应用程序。
CVSS信息
N/A
漏洞类别
授权问题