Timing-атаки на Apache CouchDB

22:43 15.04.2010

Виявлена можливість проведення timing-атак на Apache CouchDB.

Уразливі версії: Apache CouchDB 0.10.

Алгоритм перевірки пароля дозволяє вгадати довжину співпадаючої частини.


Leave a Reply

You must be logged in to post a comment.