CVE-2005-2428
Lotus Domino R5 और R6 WebMail, जिसमें "Generate HTML for all fields" सक्षम है, names.nsf से संवेदनशील डेटा को छिपे हुए फ़ॉर्म फ़ील्ड्स में संग्रहीत करता है। यह दूरस्थ हमलावरों को HTML स्रोत पढ़कर...
- प्रकाशित
- 3 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lotus Domino R5 और R6 WebMail, जिसमें "Generate HTML for all fields" सक्षम है, names.nsf से संवेदनशील डेटा को छिपे हुए फ़ॉर्म फ़ील्ड्स में संग्रहीत करता है। यह दूरस्थ हमलावरों को HTML स्रोत पढ़कर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसे (1) HTTPPassword फ़ील्ड में पासवर्ड हैश, (2) HTTPPasswordChangeDate फ़ील्ड में पासवर्ड परिवर्तन तिथि, (3) ClntPltfrm फ़ील्ड में क्लाइंट प्लेटफ़ॉर्म, (4) ClntMachine फ़ील्ड में क्लाइंट मशीन का नाम, और (5) ClntBld फ़ील्ड में क्लाइंट Lotus Domino रिलीज़। यह CVE-2005-2696 से भिन्न भेद्यता है।
स्रोत
4- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
IBM Lotus Domino <= R8 पासवर्ड हैश निष्कर्षण एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।