CVE-2014-2064
Jenkins में loadUserByUsername फ़ंक्शन में भेद्यता Jenkins 1.551 से पहले और LTS 1.532.2 से पहले के संस्करणों में hudson/security/HudsonPrivateSecurityRealm.java फ़ाइल में मौजूद...
- प्रकाशित
- 17 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Jenkins में loadUserByUsername फ़ंक्शन में भेद्यता Jenkins 1.551 से पहले और LTS 1.532.2 से पहले के संस्करणों में `hudson/security/HudsonPrivateSecurityRealm.java` फ़ाइल में मौजूद `loadUserByUsername` फ़ंक्शन, दूरस्थ हमलावरों को विफल लॉगिन प्रयासों से संबंधित वैक्टरों के माध्यम से यह पता लगाने की अनुमति देता है कि कोई उपयोगकर्ता मौजूद है या नहीं।
स्रोत
1- Offensiveएक्सप्लॉइट
इनके लिए पुनरुत्पादक एक्सप्लॉइट्स: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।