CVE-ID

cve - 2012 - 2143

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
crypt_des(又名DES-based墓穴)函数在FreeBSD 9.0 -release-p2,用于PHP, PostgreSQL,和其他产品,不过程完整的明文密码如果这个密码包含一个0 x80角色,这使得上下文相关的攻击者更容易获得通过身份验证访问尝试,最初的子串密码,证明了一个Unicode密码。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
红帽公司。
创建日期记录
20120404 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20120404)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。