CVE-2014-3220
F5 BIG-IQ Cloud and Security 4.0.0 से 4.1.0 तक दूरस्थ प्रमाणित उपयोगकर्ताओं को mgmt/shared/authz/users/ में उपयोगकर्ता पृष्ठ पर अनुरोध में name पैरामीटर के माध्यम से किसी भी उपयोगकर्ता का पासवर्ड बदलने की...
- प्रकाशित
- 5 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F5 BIG-IQ Cloud and Security 4.0.0 से 4.1.0 तक दूरस्थ प्रमाणित उपयोगकर्ताओं को mgmt/shared/authz/users/ में उपयोगकर्ता पृष्ठ पर अनुरोध में name पैरामीटर के माध्यम से किसी भी उपयोगकर्ता का पासवर्ड बदलने की अनुमति देता है।
स्रोत
1Brandon Perry · hardware · 2 मई 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।