CVE-2009-1634
Novell GroupWise 7.x (7.03 HP3 से पहले) और 8.x (8.0 HP2 से पहले) में WebAccess घटक सत्र प्रबंधन तंत्र को सही ढंग से लागू नहीं करता है, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टरों के माध्यम से उपयोगकर्ता खातों तक...
- प्रकाशित
- 26 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell GroupWise 7.x (7.03 HP3 से पहले) और 8.x (8.0 HP2 से पहले) में WebAccess घटक सत्र प्रबंधन तंत्र को सही ढंग से लागू नहीं करता है, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टरों के माध्यम से उपयोगकर्ता खातों तक पहुंच प्राप्त कर सकते हैं।
स्रोत
1Gregory Duchemin · multiple · 21 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।