4.3

CVE-2012-2146

Elixir 0.8.0 uses Blowfish in CFB mode without constructing a unique initialization vector (IV), which makes it easier for context-dependent users to obtain sensitive information and decrypt the database.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EmatiaElixir Version0.8.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.67% 0.737
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://elixir.ematia.de/trac/ticket/119
Vendor Advisory
http://groups.google.com/group/sqlelixir/browse_thread/thread/efc16227514cffa?pli=1
http://www.openwall.com/lists/oss-security/2012/04/27/8
http://www.openwall.com/lists/oss-security/2012/04/28/2
http://www.openwall.com/lists/oss-security/2012/04/29/1
https://bugzilla.redhat.com/show_bug.cgi?id=810013