CVE-2001-1546
Pathways Homecare 6.5 उपयोगकर्ता नाम और पासवर्ड के लिए कमजोर एन्क्रिप्शन का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को pwhc.ini फ़ाइल से पासवर्ड प्राप्त करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pathways Homecare 6.5 उपयोगकर्ता नाम और पासवर्ड के लिए कमजोर एन्क्रिप्शन का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को pwhc.ini फ़ाइल से पासवर्ड प्राप्त करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1shoeboy · windows · 7 दिस॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।