Podatność CVE-2008-2780


Publikacja: 2008-06-19   Modyfikacja: 2012-02-12

Opis:
The Anubis (aka Anubis+Ripe160) plugin before 1.3 for encrypt stores the unencrypted file's size in cleartext in the header of the encrypted file, which allows attackers to distinguish between encrypted data and random padding at the end of the encrypted file.

Typ:

CWE-310

(Cryptographic Issues)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.4/10
4.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Albinoloverats -> Anubis plugin 

 Referencje:
https://albinoloverats.net/index.php?option=com_content&task=view&id=60&Itemid=2
http://xforce.iss.net/xforce/xfdb/42652
http://www.vupen.com/english/advisories/2008/1663/references
http://secunia.com/advisories/30388

Copyright 2024, cxsecurity.com

 

Back to Top