漏洞信息详情
CRYPTOCard CRYPTOAdmin 4.1的弱加密漏洞
- CNNVD编号:CNNVD-200004-017
- 危害等级: 低危
- CVE编号:
CVE-2000-0275
- 漏洞类型:
设计错误
- 发布时间:
2000-04-10
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
cryptocard - 漏洞来源:
Discovered by King… -
漏洞简介
PalmOS的CRYPTOCard CryptoAdmin使用弱加密存储用户的PIN号存在漏洞,攻击者可以在破解PIN后通过访问.PDB文件生成有效的PT-1符号。
漏洞公告
Currently the SecurityFocus staff are not aware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.
参考网址
来源: BID
名称: 1097
链接:http://www.securityfocus.com/bid/1097
来源: L0PHT
名称: 20000410 CRYPTOCard PalmToken PIN Extraction
链接:http://www.l0pht.com/advisories/cc-pinextract.txt
来源: BUGTRAQ
名称: 20000410 CRYPTOAdmin 4.1 server with PalmPilot PT-1 token 1.04 PIN Extract ion
链接:http://archives.neohapsis.com/archives/bugtraq/2000-04/0033.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END