漏洞标题
N/A
漏洞描述信息
在Best Practical Solutions RT 3.8.12 和 4.0.6 之前的版本中,未更新禁用用户帐户的密码哈希算法,这使基于上下文的黑客更容易确定明文密码,并在用户帐户重新启用后通过数据库 brute-force 攻击使用这些密码。注意:这是由于CVE-2011-0009漏洞的不完整修复而产生的漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The vulnerable-passwords script in Best Practical Solutions RT 3.x before 3.8.12 and 4.x before 4.0.6 does not update the password-hash algorithm for disabled user accounts, which makes it easier for context-dependent attackers to determine cleartext passwords, and possibly use these passwords after accounts are re-enabled, via a brute-force attack on the database. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-0009.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Best Practical Solutions RT安全漏洞
漏洞描述信息
Best Practical Solutions RT是美国Best Practical Solutions公司的一套企业级的问题跟踪系统。该系统主要用于Bug跟踪、客户服务、工作流程处理、更改管理等。 Best Practical Solutions RT 3.8.12之前的3.x版本和4.0.6之前的4.x版本中的漏洞密码脚本中存在漏洞,该漏洞源于未针对禁用账户更新密码哈希算法。攻击者可利用该漏洞借助对数据库的暴力破解攻击,来确定明文密码,可能在账户重启后使用这些密码。
CVSS信息
N/A
漏洞类别
授权问题