CVE-2005-4145
Lyris ListManager 5.0 से 8.9b का MSDE संस्करण डेटाबेस में sa खाते को छोटे खोज-स्थान वाले पासवर्ड ("lyris" और अधिकतम 5 अंक, संभवतः प्रोसेस आईडी से) का उपयोग करने के लिए कॉन्फ़िगर करता है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 10 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lyris ListManager 5.0 से 8.9b का MSDE संस्करण डेटाबेस में sa खाते को छोटे खोज-स्थान वाले पासवर्ड ("lyris" और अधिकतम 5 अंक, संभवतः प्रोसेस आईडी से) का उपयोग करने के लिए कॉन्फ़िगर करता है, जो दूरस्थ हमलावरों को ब्रूट फोर्स हमले के माध्यम से पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।