CVE-2009-1595
jabber:iq:auth का कार्यान्वयन, Ignite Realtime Openfire 3.6.4 से पहले के संस्करणों में IQAuthHandler.java में स्थित है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को passwd_change क्रिया में संशोधित username तत्व के...
- प्रकाशित
- 11 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`jabber:iq:auth` का कार्यान्वयन, Ignite Realtime Openfire 3.6.4 से पहले के संस्करणों में `IQAuthHandler.java` में स्थित है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को `passwd_change` क्रिया में संशोधित username तत्व के माध्यम से मनमाने खातों के पासवर्ड बदलने की अनुमति देता है।
स्रोत
1Daryl Herzmann · multiple · 4 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।