CVE-2002-0994
SunPCi II VNC एक कमजोर प्रमाणीकरण योजना का उपयोग करता है, जो दूरस्थ हमलावरों को यादृच्छिक बाइट चैलेंज को स्निफिंग करके VNC पासवर्ड प्राप्त करने की अनुमति देता है, जिसका उपयोग एन्क्रिप्टेड संचार के लिए कुंजी के रूप में किया जाता है।
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SunPCi II VNC एक कमजोर प्रमाणीकरण योजना का उपयोग करता है, जो दूरस्थ हमलावरों को यादृच्छिक बाइट चैलेंज को स्निफिंग करके VNC पासवर्ड प्राप्त करने की अनुमति देता है, जिसका उपयोग एन्क्रिप्टेड संचार के लिए कुंजी के रूप में किया जाता है।
स्रोत
1Richard van den Berg · unix · 3 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।