Bitwarden server 加密问题漏洞 CVE-2019-19766 CNNVD-201912-653

5.0 AV AC AU C I A
发布: 2019-12-12
修订: 2019-12-26

Bitwarden是一款开源的密码管理器。Bitwarden server是Bitwarden的核心基础架构后端服务器。 Bitwarden server 1.32.0及之前版本中存在加密问题漏洞,该漏洞源于基于密码的弱密钥派生功能(PBKDF)使用了SHA256算法。远程攻击者可利用该漏洞实施字典攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息