IBM OpenPages with Watson 8.3 и 9.0 может обеспечить более низкую, чем ожидалось, безопасность при хранении зашифрованных данных. Если ауте…
IBM OpenPages with Watson 8.3 и 9.0 может обеспечить более низкую, чем ожидалось, безопасность при хранении зашифрованных данных. Если аутентифицированный удаленный злоумышленник с доступом к базе данных или локальный злоумышленник с доступом к файлам сервера сможет извлечь зашифрованные данные, он сможет использовать эту уязвимость, чтобы применить дополнительные криптографические методы для возможного извлечения зашифрованных данных. Дополнительная информация: https://www.ibm.com/support/pages/node/7239145 [1] Источники: - [1] https://www.ibm.com/support/pages/node/7239145
Продукт генерирует и использует предсказуемый вектор инициализации (IV) в режиме сцепления блоков шифра (CBC), что делает алгоритмы уязвимыми к атакам по словарю при шифровании под одним и тем же ключом.
https://cwe.mitre.org/data/definitions/329.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| openpages_with_watson | * | Отслеживается |