CVE-2015-2998
15.2 से पहले का SysAid Help Desk एक हार्डकोडेड एन्क्रिप्शन कुंजी का उपयोग करता है, जिससे दूरस्थ हमलावरों के लिए संवेदनशील जानकारी प्राप्त करना आसान हो जाता है, जैसा कि WEB-INF/conf/serverConf.xml में डेटाबेस पासवर्ड...
- प्रकाशित
- 8 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
15.2 से पहले का SysAid Help Desk एक हार्डकोडेड एन्क्रिप्शन कुंजी का उपयोग करता है, जिससे दूरस्थ हमलावरों के लिए संवेदनशील जानकारी प्राप्त करना आसान हो जाता है, जैसा कि WEB-INF/conf/serverConf.xml में डेटाबेस पासवर्ड को डिक्रिप्ट करके प्रदर्शित किया गया है।
स्रोत
1Pedro Ribeiro · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।