一、 漏洞 CVE-2016-6340 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
红 Hat QuickStart Cloud Installer(QCI)中的启动文件强制在部署的系统上使用MD5密码,这使攻击者更容易通过暴力破解来确定明文密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The kickstart file in Red Hat QuickStart Cloud Installer (QCI) forces use of MD5 passwords on deployed systems, which makes it easier for attackers to determine cleartext passwords via a brute-force attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Red Hat QuickStart Cloud Installer 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Red Hat QuickStart Cloud Installer(QCI)是美国红帽(Red Hat)公司的一款基于Web提供云产品安装的的图形用户界面。 Red Hat QCI中的kickstart文件存在安全漏洞,该漏洞源于程序在部署系统上强制使用MD5密码。攻击者可借助暴力破解攻击利用该漏洞确定明文密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6340 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6340 的情报信息