CVE-2002-0236
Lucent VitalSuite 8.0 से 8.2, जिसमें VitalNet, VitalEvent, और VitalHelp/VitalAnalysis शामिल हैं, दूरस्थ हमलावरों को VsSetCookie.exe प्रोग्राम के लिए सीधे HTTP अनुरोध के माध्यम से प्रमाणीकरण को...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lucent VitalSuite 8.0 से 8.2, जिसमें VitalNet, VitalEvent, और VitalHelp/VitalAnalysis शामिल हैं, दूरस्थ हमलावरों को VsSetCookie.exe प्रोग्राम के लिए सीधे HTTP अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देता है, जो वांछित उपयोगकर्ता के लिए एक मान्य कुकी लौटाता है।
स्रोत
1Mark Cooper · windows · 16 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।