CVE-2024-2365

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

1.6низкий3.x
0246810

Оценка CVSS: 1.6/10

Все оценки CVSS

CVSS 3.x
1.6

Вектор: CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N

CVSS 2.0
0.8

Вектор: AV:L/AC:H/Au:M/C:P/I:N/A:N

Описание

В Musicshelf 1.0/1.1 на Android обнаружена уязвимость, классифицированная как проблематичная. Эта уязвимость затрагивает неизвестную функциональность файла io\fabric\sdk\android\services\network\PinningTrustManager.java компонента SHA-1 Handler. Манипуляция приводит к хешированию пароля с недостаточными вычислительными усилиями. Атаку можно начать на физическом устройстве. Сложность атаки довольно высока. Эксплуатация представляется затруднительной. Эксплойт был обнародован и может быть использован. Этой уязвимости был присвоен идентификатор VDB-256321.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-916