一、 漏洞 CVE-2008-1883 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Blackboard Academic Suite 7.x中,服务器存储了客户端直接提供的原始MD5密码哈希值,这使得远程攻击者更容易通过修改后的客户端访问账户,该客户端跳过了javascript/md5.js哈希计算,而是发送任意的MD5字符串。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The server in Blackboard Academic Suite 7.x stores MD5 password hashes that are provided directly by clients, which makes it easier for remote attackers to access accounts via a modified client that skips the javascript/md5.js hash calculation, and instead sends an arbitrary MD5 string.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
blackboard academic suite javascript/md5.js 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
The server in Blackboard Academic Suite 7.x stores MD5 password hashes that are provided directly by clients, which makes Blackboard Academic Suite 7.x stores MD5中的服务器储存直接由客户机程序提供的密码杂乱信息,远程攻击者通过javascript/md5.js杂乱信息计算并发送一个任意MDstring的修改过的客户机程序来访问任意帐号。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-1883 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-1883 的情报信息