« Volver al listado

CVE-2014-1921

Estado: ModificadaAlta (7.5)—

parcimonie before 0.8.1, when using a large keyring, sleeps for the same amount of time between fetches, which allows attackers to correlate key fetches via unspecified vectors.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-1921",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-02-14T15:55:06.203",
  "references": [
    {
      "url": "http://seclists.org/oss-sec/2014/q1/305",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://seclists.org/oss-sec/2014/q1/308",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.debian.org/security/2014/dsa-2860",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/65505",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=738134",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/91118",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://gaffer.ptitcanardnoir.org/intrigeri/files/parcimonie/App-Parcimonie-0.8.1.tar.gz",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://seclists.org/oss-sec/2014/q1/305",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://seclists.org/oss-sec/2014/q1/308",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2014/dsa-2860",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/65505",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=738134",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/91118",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://gaffer.ptitcanardnoir.org/intrigeri/files/parcimonie/App-Parcimonie-0.8.1.tar.gz",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-362"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "parcimonie before 0.8.1, when using a large keyring, sleeps for the same amount of time between fetches, which allows attackers to correlate key fetches via unspecified vectors."
    },
    {
      "lang": "es",
      "value": "parcimonie anterior a 0.8.1, cuando utiliza un anillo de claves grande, espera durante el mismo periodo de tiempo entre recuperaciones, lo que permite a atacantes correlar recuperaciones de claves a través de vectores no especificados."
    }
  ],
  "lastModified": "2026-06-17T00:05:45.217",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:parcimonie_project:parcimonie:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06754523-52A9-421B-A69D-1B3215CAA64F",
              "versionEndIncluding": "0.7.1-1"
            },
            {
              "criteria": "cpe:2.3:a:parcimonie_project:parcimonie:0.6-1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "396D0044-095D-4144-92A6-53C3408591D3"
            },
            {
              "criteria": "cpe:2.3:a:parcimonie_project:parcimonie:0.6-3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BDFA52EB-13CF-4721-A18F-963582EEDA6A"
            },
            {
              "criteria": "cpe:2.3:a:parcimonie_project:parcimonie:0.7-1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A86FD2C4-F839-408B-9426-1A72D23F59C5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}