CVE-2001-1528
AmTote International homebet प्रोग्राम अमान्य खाता संख्याएँ और पिन कोड प्रदान किए जाने पर अलग-अलग त्रुटि संदेश लौटाता है, जिससे दूरस्थ हमलावर ब्रूट फोर्स हमले के माध्यम से मान्य खाता संख्याओं के अस्तित्व का पता लगा सकते हैं।
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AmTote International homebet प्रोग्राम अमान्य खाता संख्याएँ और पिन कोड प्रदान किए जाने पर अलग-अलग त्रुटि संदेश लौटाता है, जिससे दूरस्थ हमलावर ब्रूट फोर्स हमले के माध्यम से मान्य खाता संख्याओं के अस्तित्व का पता लगा सकते हैं।
स्रोत
1Gary O'Leary-Steele · multiple · 28 सित॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।