CVE-2012-1257
Pidgin 2.10.0 कुछ क्लियरटेक्स्ट संचार के लिए DBUS का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को dbus सत्र मॉनिटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 20 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pidgin 2.10.0 कुछ क्लियरटेक्स्ट संचार के लिए DBUS का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को dbus सत्र मॉनिटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Dimitris Glynos · linux · 25 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।