CVE-2013-6043
Softaculous Webuzo 2.1.4 से पहले के संस्करणों में लॉगिन फ़ंक्शन अमान्य प्रमाणीकरण प्रयासों के लिए अलग-अलग त्रुटि संदेश प्रदान करता है, जो इस बात पर निर्भर करता है कि उपयोगकर्ता खाता मौजूद है या नहीं, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 27 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Softaculous Webuzo 2.1.4 से पहले के संस्करणों में लॉगिन फ़ंक्शन अमान्य प्रमाणीकरण प्रयासों के लिए अलग-अलग त्रुटि संदेश प्रदान करता है, जो इस बात पर निर्भर करता है कि उपयोगकर्ता खाता मौजूद है या नहीं, जो दूरस्थ हमलावरों को अनुरोधों की एक श्रृंखला के माध्यम से उपयोगकर्ता नामों की गणना करने की अनुमति देता है।
स्रोत
1- Webuzo 2.1.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
Mahendra · php · 28 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।