CVE-2000-0552
ICQ 2000A के लिए ICQwebmail क्लाइंट लॉगिन के दौरान एक विश्व-पठनीय अस्थायी फ़ाइल बनाता है और उसे हटाता नहीं है, जिससे स्थानीय उपयोगकर्ता संवेदनशील जानकारी प्राप्त कर सकते हैं।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2000
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ICQ 2000A के लिए ICQwebmail क्लाइंट लॉगिन के दौरान एक विश्व-पठनीय अस्थायी फ़ाइल बनाता है और उसे हटाता नहीं है, जिससे स्थानीय उपयोगकर्ता संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Gert Fokkema · windows · 6 जून 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।