CVE-2001-1003
WebCT के लिए Respondus 1.1.2 यूज़रनेम और पासवर्ड याद रखने के लिए कमजोर एन्क्रिप्शन का उपयोग करता है, जो WEBCT.SVR फ़ाइल पढ़ सकने वाले स्थानीय उपयोगकर्ताओं को पासवर्ड डिक्रिप्ट करने और अतिरिक्त विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 2 फ़र॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अग॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 28.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebCT के लिए Respondus 1.1.2 यूज़रनेम और पासवर्ड याद रखने के लिए कमजोर एन्क्रिप्शन का उपयोग करता है, जो WEBCT.SVR फ़ाइल पढ़ सकने वाले स्थानीय उपयोगकर्ताओं को पासवर्ड डिक्रिप्ट करने और अतिरिक्त विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Desmond Irvine · multiple · 23 अग॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।