CVE-2013-1814
Apache Rave 0.11 से 0.20 में User RPC API में users/get प्रोग्राम दूरस्थ प्रमाणित उपयोगकर्ताओं को offset पैरामीटर के माध्यम से सभी उपयोगकर्ता खातों के बारे में संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि प्रतिक्रिया...
- प्रकाशित
- 14 मार्च 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Rave 0.11 से 0.20 में User RPC API में users/get प्रोग्राम दूरस्थ प्रमाणित उपयोगकर्ताओं को offset पैरामीटर के माध्यम से सभी उपयोगकर्ता खातों के बारे में संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि प्रतिक्रिया के password फ़ील्ड में पासवर्ड हैश की खोज करके प्रदर्शित किया गया है।
स्रोत
1Andreas Guth · multiple · 13 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।