CVE-2013-7382
VICIDIAL dialer (जिसे Asterisk GUI client भी कहा जाता है) 2.8-403a, 2.7, 2.7RC1 और इससे पहले के संस्करणों में (1) VDAD और (2) VDCL उपयोगकर्ताओं के लिए donotedit का हार्डकोडेड पासवर्ड है, जो...
- प्रकाशित
- 17 मई 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VICIDIAL dialer (जिसे Asterisk GUI client भी कहा जाता है) 2.8-403a, 2.7, 2.7RC1 और इससे पहले के संस्करणों में (1) VDAD और (2) VDCL उपयोगकर्ताओं के लिए donotedit का हार्डकोडेड पासवर्ड है, जो दूरस्थ हमलावरों के लिए पहुँच प्राप्त करना आसान बनाता है।
स्रोत
1Metasploit · linux · 8 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।