PSWD.JS 认证实现方式不安全口令哈希漏洞 CVE-2006-4068 CNNVD-200608-142 CNVD-2006-6117

5.0 AV AC AU C I A
发布: 2006-08-10
修订: 2008-09-05

pswd.js是一个客户端认证脚本。 pswd.js的认证实现方式上存在漏洞,远程攻击者可能利用此漏洞绕过认证。 在进行认证时pswd.js生成表单中所提交口令的哈希,然后检查所生成的哈希是否包含在其硬编码的向量中,如果是的话就将用户重新定向到安全的html页面。这种认证方式并不安全,允许攻击者使用通过暴力猜测预先计算出的口令哈希通过认证,非授权访问运行该脚本的应用程序。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息