CVE-2014-6607
M/Monit 3.3.2 और उससे पहले के संस्करण पासवर्ड बदलने से पहले मूल पासवर्ड की पुष्टि नहीं करते हैं, जिससे दूरस्थ हमलावर fullname और password पैरामीटर के माध्यम से अन्य उपयोगकर्ताओं का पासवर्ड बदल सकते हैं और...
- प्रकाशित
- 6 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
M/Monit 3.3.2 और उससे पहले के संस्करण पासवर्ड बदलने से पहले मूल पासवर्ड की पुष्टि नहीं करते हैं, जिससे दूरस्थ हमलावर fullname और password पैरामीटर के माध्यम से अन्य उपयोगकर्ताओं का पासवर्ड बदल सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं — यह CVE-2014-6409 से भिन्न एक भेद्यता है।
स्रोत
1Dolev Farhi · php · 20 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।