CVE-2009-4781
TUKEVA Password Reminder 1.0.0.4 से पहले के संस्करण rem.accdb के लिए एक हार्ड-कोडेड पासवर्ड का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को DBI कनेक्शन के माध्यम से क्रेडेंशियल खोजने की अनुमति देता है।
- प्रकाशित
- 21 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TUKEVA Password Reminder 1.0.0.4 से पहले के संस्करण rem.accdb के लिए एक हार्ड-कोडेड पासवर्ड का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को DBI कनेक्शन के माध्यम से क्रेडेंशियल खोजने की अनुमति देता है।
स्रोत
1iqlusion · windows · 21 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।