CVE-2013-5582
Ammyy Admin 3.2 और उससे पहले के संस्करण क्लाइंट आईडी को एक निश्चित मेमोरी स्थान पर संग्रहीत करते हैं, जिससे उपयोगकर्ता-सहायित रिमोट हमलावरों के लिए AA_v3.2.exe फ़ाइल से एक फ़ील्ड निकालने वाला स्थानीय प्रोग्राम चलाकर प्रमाणीकरण...
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ammyy Admin 3.2 और उससे पहले के संस्करण क्लाइंट आईडी को एक निश्चित मेमोरी स्थान पर संग्रहीत करते हैं, जिससे उपयोगकर्ता-सहायित रिमोट हमलावरों के लिए AA_v3.2.exe फ़ाइल से एक फ़ील्ड निकालने वाला स्थानीय प्रोग्राम चलाकर प्रमाणीकरण को बायपास करना आसान हो सकता है।
स्रोत
1- Ammyy Admin 3.2 - Authentication Bypassएक्सप्लॉइट
Bhadresh Patel · windows · 24 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।