CVE-2024-1224

This vulnerability exists in USB Pratirodh due to the usage of a weaker cryptographic algorithm (hash) SHA1 in user login component. A local attacker with administrative privileges could exploit this vulnerability to obtain the password of USB Pratirodh on the targeted system. Successful exploitation of this vulnerability could allow the attacker to take control of the application and modify the access control of registered users or devices on the targeted system.
Configurations

No configuration.

History

21 Nov 2024, 08:50

Type Values Removed Values Added
Summary
  • (es) Esta vulnerabilidad existe en USB Pratirodh debido al uso de un algoritmo criptográfico (hash) SHA1 más débil en el componente de inicio de sesión del usuario. Un atacante local con privilegios administrativos podría aprovechar esta vulnerabilidad para obtener la contraseña del USB Pratirodh en el sistema objetivo. La explotación exitosa de esta vulnerabilidad podría permitir al atacante tomar el control de la aplicación y modificar el control de acceso de los usuarios o dispositivos registrados en el sistema objetivo.
References () https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2024-0080 - () https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2024-0080 -

06 Mar 2024, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-06 12:15

Updated : 2024-11-21 08:50


NVD link : CVE-2024-1224

Mitre link : CVE-2024-1224

CVE.ORG link : CVE-2024-1224


JSON object : View

Products Affected

No product.

CWE
CWE-326

Inadequate Encryption Strength