Vulnerability Name: | CVE-2016-2379 (CCN-125858) | ||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-06-21 | ||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-06-21 | ||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-04-10 | ||||||||||||||||||||||||||||||||||||||||||||
Summary: | The Mxit protocol uses weak encryption when encrypting user passwords, which might allow attackers to (1) decrypt hashed passwords by leveraging knowledge of client registration codes or (2) gain login access by eavesdropping on login messages and re-using the hashed passwords. | ||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 7.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:W/RC:R)
5.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:L/E:U/RL:W/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 3.3 Low (CVSS v2 Vector: AV:A/AC:L/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-326 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-2379 Source: BID Type: Third Party Advisory, VDB Entry 91335 Source: CCN Type: Talos Vulnerability Report TALOS-2016-0122 PIDGIN MXIT PROTOCOL USER AUTHENTICATION HIJACK VULNERABILITY Source: MISC Type: Third Party Advisory http://www.talosintelligence.com/reports/TALOS-2016-0122/ Source: XF Type: UNKNOWN pidgin-cve20162379-weak-security(125858) Source: CCN Type: Pidgin Web site Pidgin Source: CONFIRM Type: Vendor Advisory https://pidgin.im/news/security/?id=95 Source: GENTOO Type: Third Party Advisory GLSA-201701-38 Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-2379 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
BACK |