kwallet 本地信息泄露漏洞 CVE-2013-7252 CNNVD-201501-204

5.0 AV AC AU C I A
发布: 2015-01-18
修订: 2016-08-02

kwallet是一套安全桌面级密码存储框架。 kwallet KDE Applications 14.12.0之前版本的kwalletd中存在安全漏洞,该漏洞源于程序在对密码加密存储时,使用带有ECB模式的Blowfish。攻击者可通过实施codebook攻击利用该漏洞猜出密码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息