CVE-2006-4676
TIBCO RendezVous 7.4.11 और इससे पहले के संस्करण rvrd.db में base64-encoded उपयोगकर्ता नाम और पासवर्ड लॉग करता है, जो स्थानीय उपयोगकर्ताओं को लॉग फ़ाइल को डिकोड करके संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 11 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TIBCO RendezVous 7.4.11 और इससे पहले के संस्करण rvrd.db में base64-encoded उपयोगकर्ता नाम और पासवर्ड लॉग करता है, जो स्थानीय उपयोगकर्ताओं को लॉग फ़ाइल को डिकोड करके संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Andres Tarasco · windows · 1 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।