CVE-2006-2531
Ipswitch WhatsUp Professional 2006 केवल HTTP हेडर के माध्यम से उपयोगकर्ता की पहचान सत्यापित करता है, जो दूरस्थ हमलावरों को HTTP User-Agent हेडर को "Ipswitch/1.0" और User-Application हेडर...
- प्रकाशित
- 22 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ipswitch WhatsUp Professional 2006 केवल HTTP हेडर के माध्यम से उपयोगकर्ता की पहचान सत्यापित करता है, जो दूरस्थ हमलावरों को HTTP User-Agent हेडर को "Ipswitch/1.0" और User-Application हेडर को "NmConsole" सेट करके विश्वसनीय कंसोल होने का दिखावा करने और प्रमाणीकरण को बायपास करने की अनुमति देता है।
स्रोत
1Kenneth F. Belva · hardware · 17 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।