Apache Derby BUILTIN认证函数加密问题漏洞 CVE-2009-4269 CNNVD-201008-141

2.1 AV AC AU C I A
发布: 2010-08-16
修订: 2011-01-26

Apache Derby 10.6.1.0之前版本中的BUILTIN认证函数中的哈希密码生成算法执行降低输入SHA-1大小的转换,产生一个极小的搜索空间,本地和可能的远程攻击者更容易通过生成散列碰撞破解密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息