CVE-2016-2296
Meteocontrol WEB'log Basic 100, Light, Pro, और Pro Unlimited को "post-admin" लॉगिन पृष्ठों के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को अनिर्दिष्ट माध्यमों से संवेदनशील जानकारी प्राप्त करने...
- प्रकाशित
- 14 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 17 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Meteocontrol WEB'log Basic 100, Light, Pro, और Pro Unlimited को "post-admin" लॉगिन पृष्ठों के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को अनिर्दिष्ट माध्यमों से संवेदनशील जानकारी प्राप्त करने या डेटा संशोधित करने की अनुमति देता है।
स्रोत
1Karn Ganeshen · multiple · 17 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।