CVE-2009-0348
Sun Java System Access Manager 6 2005Q1 (जिसे 6.3 भी कहा जाता है), 7 2005Q4 (जिसे 7.0 भी कहा जाता है), और 7.1 में लॉगिन मॉड्यूल, असफल लॉगिन प्रयास पर इस आधार पर अलग-अलग प्रतिक्रिया देता है कि...
- प्रकाशित
- 29 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java System Access Manager 6 2005Q1 (जिसे 6.3 भी कहा जाता है), 7 2005Q4 (जिसे 7.0 भी कहा जाता है), और 7.1 में लॉगिन मॉड्यूल, असफल लॉगिन प्रयास पर इस आधार पर अलग-अलग प्रतिक्रिया देता है कि उपयोगकर्ता खाता मौजूद है या नहीं, जो दूरस्थ हमलावरों को मान्य उपयोगकर्ता नामों की गणना करने की अनुमति देता है।
स्रोत
1Marco Mella · multiple · 27 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।