CVE-2013-4091
Imperva SecureSphere 9.0.0.5 में स्थित SecureSphere Operations Manager (SOM) Management Server, secsphLogin.jsp लॉगिन पृष्ठ पर पासवर्ड (उर्फ j_password) फ़ील्ड के लिए...
- प्रकाशित
- 28 जून 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Imperva SecureSphere 9.0.0.5 में स्थित SecureSphere Operations Manager (SOM) Management Server, secsphLogin.jsp लॉगिन पृष्ठ पर पासवर्ड (उर्फ j_password) फ़ील्ड के लिए autocomplete बंद (off) करने वाली विशेषता प्रदान नहीं करता है, जिससे दूरस्थ हमलावरों के लिए अनिरीक्षित वर्कस्टेशन का लाभ उठाकर पहुँच प्राप्त करना और आसान हो जाता है।
स्रोत
1Pedro Andujar · jsp · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।