CVE-2000-1037
Check Point Firewall-1 session agent 3.0 से 4.1 अमान्य उपयोगकर्ता नामों बनाम अमान्य पासवर्ड के लिए अलग-अलग त्रुटि संदेश उत्पन्न करता है, जो दूरस्थ हमलावरों को मान्य उपयोगकर्ता नाम निर्धारित करने और ब्रूट फोर्स हमले के...
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Check Point Firewall-1 session agent 3.0 से 4.1 अमान्य उपयोगकर्ता नामों बनाम अमान्य पासवर्ड के लिए अलग-अलग त्रुटि संदेश उत्पन्न करता है, जो दूरस्थ हमलावरों को मान्य उपयोगकर्ता नाम निर्धारित करने और ब्रूट फोर्स हमले के माध्यम से पासवर्ड का अनुमान लगाने की अनुमति देता है।
स्रोत
2Nelson Brito · multiple · 15 अग॰ 2000
Gregory Duchemin · multiple · 1 अक्टू॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।