CVE-2001-1339
Beck IPC GmbH IPC@CHIP telnet सेवा गलत पासवर्ड दर्ज किए जाने पर उपयोगकर्ताओं को सेवा से विलंबित या डिस्कनेक्ट नहीं करती है, जिससे दूरस्थ हमलावरों के लिए ब्रूट फोर्स पासवर्ड अनुमान लगाने वाले हमले करना आसान हो जाता है।
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Beck IPC GmbH IPC@CHIP telnet सेवा गलत पासवर्ड दर्ज किए जाने पर उपयोगकर्ताओं को सेवा से विलंबित या डिस्कनेक्ट नहीं करती है, जिससे दूरस्थ हमलावरों के लिए ब्रूट फोर्स पासवर्ड अनुमान लगाने वाले हमले करना आसान हो जाता है।
स्रोत
1Courtesy Sentry Research Labs · multiple · 24 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।