CVE-2002-0544
Aprelium Abyss Web Server (abyssws) 1.0.3 से पहले के संस्करण प्रशासनिक कंसोल पासवर्ड को abyss.conf फ़ाइल में सादे पाठ (plaintext) में संग्रहीत करते हैं, जो फ़ाइल तक पहुंच रखने वाले स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aprelium Abyss Web Server (abyssws) 1.0.3 से पहले के संस्करण प्रशासनिक कंसोल पासवर्ड को abyss.conf फ़ाइल में सादे पाठ (plaintext) में संग्रहीत करते हैं, जो फ़ाइल तक पहुंच रखने वाले स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- Abyss Web Server 1.0 - File Disclosureएक्सप्लॉइट
Jeremy Roberts · windows · 7 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।