CVE-2014-4311
FS74SP6_HotfixTL054181 से पहले का Epicor Enterprise 7.4 हमलावरों को डेटाबेस कनेक्शन और ईमेल सेटिंग्स पृष्ठ के HTML सोर्स कोड को पढ़कर (1) डेटाबेस कनेक्शन और (2) ईमेल कनेक्शन पासवर्ड प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 4 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FS74SP6_HotfixTL054181 से पहले का Epicor Enterprise 7.4 हमलावरों को डेटाबेस कनेक्शन और ईमेल सेटिंग्स पृष्ठ के HTML सोर्स कोड को पढ़कर (1) डेटाबेस कनेक्शन और (2) ईमेल कनेक्शन पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1Fara Rustein · asp · 2 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।