RTS CryptoBuddy加密错误漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1202203 漏洞类型 加密问题
发布时间 2003-12-31 更新时间 2003-12-31
CVE编号 CVE-2003-1390 CNNVD-ID CNNVD-200312-177
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-177
|漏洞详情
RTSCryptoBuddy1.2及其更早版本通过一个55-byte口令句的55将53字节存储到到一个纯文本文件中,本地用户可以猜测到该口令句。
|参考资料

来源:XF
名称:cryptobuddy-plaintext-password-bytes(11297)
链接:http://xforce.iss.net/xforce/xfdb/11297
来源:BUGTRAQ
名称:20030210RTSCryptoBuddyMultipleEncryptionImplementationVulnerabilities
链接:http://www.securityfocus.com/archive/1/311176