CVE-2013-3597
SearchBlox 7.5 build 1 से पहले के servlet/CollectionListServlet में, दूरस्थ हमलावर getList क्रिया के माध्यम से उपयोगकर्ता नाम और पासवर्ड पढ़ सकते हैं।
- प्रकाशित
- 28 अग॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 23 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SearchBlox 7.5 build 1 से पहले के servlet/CollectionListServlet में, दूरस्थ हमलावर getList क्रिया के माध्यम से उपयोगकर्ता नाम और पासवर्ड पढ़ सकते हैं।
स्रोत
1Ricky Roane Jr · java · 23 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।