CVE-2008-1484
PunBB 1.2.16 और उसके पहले के संस्करणों में पासवर्ड रीसेट सुविधा सिस्टम समय पर आधारित अनुमानित यादृच्छिक संख्याओं का उपयोग करती है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को लक्षित खाते के अनुमानित निर्माण समय पर आधारित सीड पर ब्रूट फोर्स...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PunBB 1.2.16 और उसके पहले के संस्करणों में पासवर्ड रीसेट सुविधा सिस्टम समय पर आधारित अनुमानित यादृच्छिक संख्याओं का उपयोग करती है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को लक्षित खाते के अनुमानित निर्माण समय पर आधारित सीड पर ब्रूट फोर्स हमले के माध्यम से नए पासवर्ड का पता लगाने की अनुमति देती है। NOTE: यह मुद्दा CVE-2006-5737 से संबंधित हो सकता है।
स्रोत
1- PunBB 1.2.16 - Blind Password Recoveryएक्सप्लॉइट
EpiBite · php · 21 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।