CVE-2006-0230
Symantec Scan Engine 5.0.0.24, और संभवतः 5.1.0.7 से पहले के अन्य संस्करण, पासवर्ड सत्यापित करने के लिए क्लाइंट-साइड जाँच का उपयोग करते हैं, जो दूरस्थ हमलावरों को कुछ XML अनुरोध भेजने वाले संशोधित क्लाइंट के माध्यम...
- प्रकाशित
- 25 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Scan Engine 5.0.0.24, और संभवतः 5.1.0.7 से पहले के अन्य संस्करण, पासवर्ड सत्यापित करने के लिए क्लाइंट-साइड जाँच का उपयोग करते हैं, जो दूरस्थ हमलावरों को कुछ XML अनुरोध भेजने वाले संशोधित क्लाइंट के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Marc Bevand · windows · 21 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।