CVE-2023-45182
IBM i Access Client Solutions كشف المعلومات
- تم النشر
- 14/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IBM i Access Client Solutions الإصدارات 1.1.2 حتى 1.1.4 و1.1.4.3 حتى 1.1.9.3 عرضة لفك تشفير المفتاح الخاص بكلمة مرور مشفرة. ومن خلال الحصول على كلمة المرور المشفرة بأي وسيلة، يمكن لمهاجم محلي استغلال هذه الثغرة للوصول إلى كلمة مرور الأنظمة الأخرى. IBM X-Force ID: 268265.
المصادر
1- CVE-2023-45182استغلال
IBM i Access Client Solutions < 1.1.9.4 - تشفير كلمة مرور ضعيف
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.