CVE-2013-6246
Dell Quest One Password Manager, संभवतः 5.0, दूरस्थ हमलावरों को CAPTCHA सुरक्षाओं को बायपास करने और संवेदनशील जानकारी (उपयोगकर्ता का पूरा नाम) प्राप्त करने की अनुमति देता है, जो एक मान्य डोमेन और उपयोगकर्ता नाम...
- प्रकाशित
- 24 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell Quest One Password Manager, संभवतः 5.0, दूरस्थ हमलावरों को CAPTCHA सुरक्षाओं को बायपास करने और संवेदनशील जानकारी (उपयोगकर्ता का पूरा नाम) प्राप्त करने की अनुमति देता है, जो एक मान्य डोमेन और उपयोगकर्ता नाम के साथ लॉगिन अनुरोध भेजते हैं, लेकिन CaptchaType, UseCaptchaEveryTime, और CaptchaResponse पैरामीटर के बिना।
स्रोत
1Johnny Bravo · multiple · 21 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।