CVE-2007-0977
IBM Lotus Domino R5 और R6 WebMail, जिसमें "सभी फ़ील्ड के लिए HTML उत्पन्न करें" सक्षम है, names.nsf से HTTPPassword हैश को एक ऐसे तरीके से संग्रहीत करता है जो defaultview दृश्य के...
- प्रकाशित
- 16 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Domino R5 और R6 WebMail, जिसमें "सभी फ़ील्ड के लिए HTML उत्पन्न करें" सक्षम है, names.nsf से HTTPPassword हैश को एक ऐसे तरीके से संग्रहीत करता है जो defaultview दृश्य के Readviewentries और OpenDocument अनुरोधों के माध्यम से सुलभ है, जो CVE-2005-2428 से भिन्न वेक्टर है।
स्रोत
1Marco Ivaldi · windows · 13 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।