CVE-2006-2481
VMware ESX Server 2.0.2 से पहले के 2.0.x और 2.5.2 patch 4 से पहले के 2.x संस्करण प्रमाणीकरण क्रेडेंशियल्स को vmware.mui.kid और vmware.mui.sid कुकीज़ में base 64 एन्कोडेड प्रारूप में संग्रहीत करते हैं,...
- प्रकाशित
- 31 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware ESX Server 2.0.2 से पहले के 2.0.x और 2.5.2 patch 4 से पहले के 2.x संस्करण प्रमाणीकरण क्रेडेंशियल्स को vmware.mui.kid और vmware.mui.sid कुकीज़ में base 64 एन्कोडेड प्रारूप में संग्रहीत करते हैं, जिससे हमलावर क्रॉस-साइट स्क्रिप्टिंग जैसे हमलों के माध्यम से कुकीज़ प्राप्त करके विशेषाधिकार प्राप्त कर सकते हैं (CVE-2005-3619)।
स्रोत
1Stephen de Vries · multiple · 31 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।