CVE-2014-8675
Soplanning 1.32 और उससे पहले के संस्करण एम्बेडेड लॉगिन जानकारी के साथ ICAL कैलेंडर साझा करने के लिए स्टैटिक लिंक उत्पन्न करते हैं, जो रिमोट हमलावरों को एम्बेडेड पासवर्ड हैश पर ब्रूट-फोर्स हमला करके कैलेंडर स्वामी का पासवर्ड प्राप्त...
- प्रकाशित
- 31 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Soplanning 1.32 और उससे पहले के संस्करण एम्बेडेड लॉगिन जानकारी के साथ ICAL कैलेंडर साझा करने के लिए स्टैटिक लिंक उत्पन्न करते हैं, जो रिमोट हमलावरों को एम्बेडेड पासवर्ड हैश पर ब्रूट-फोर्स हमला करके कैलेंडर स्वामी का पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1Huy-Ngoc DAU · php · 13 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।