CVE-2014-2347
उच्चप्रकाशित
AMTELCO miSecure सूचना जोखिम
- प्रकाशित
- 6 मई 2014
- अद्यतन
- 2 अक्टू॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 25 अप्रैल 2014
प्राथमिक सीवीएसएस
7.0/ 10उच्च
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:P/A:N2.4%
कम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Amtelco miSecureMessages (उर्फ MSM) 6.2 सत्रों का सही ढंग से प्रबंधन नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता संशोधित संदेश अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Jared Bird · multiple · 25 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।