CVE-2013-1651
Open-Xchange Server के 6.20.7 rev14, 6.22.0 rev13 और 6.22.1 rev14 से पहले के संस्करणों में OXUpdater SSL सर्वरों से X.509 प्रमाणपत्रों को सत्यापित नहीं करता है, जिससे man-in-the-middle हमलावर...
- प्रकाशित
- 5 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open-Xchange Server के 6.20.7 rev14, 6.22.0 rev13 और 6.22.1 rev14 से पहले के संस्करणों में OXUpdater SSL सर्वरों से X.509 प्रमाणपत्रों को सत्यापित नहीं करता है, जिससे man-in-the-middle हमलावर नकली अपडेट सर्वर तैयार करके एक विशेष रूप से तैयार किए गए प्रमाणपत्र के माध्यम से मनमाना सॉफ़्टवेयर इंस्टॉल कर सकते हैं।
स्रोत
1Martin Braun · java · 15 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।