CVE-2016-6602
ZOHO WebNMS Framework 5.2 और 5.2 SP1 पासवर्ड संग्रहीत करने के लिए एक कमजोर अस्पष्टीकरण एल्गोरिदम का उपयोग करते हैं, जो संदर्भ-निर्भर हमलावरों को WEB-INF/conf/securitydbData.xml तक पहुंच का लाभ...
- प्रकाशित
- 23 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO WebNMS Framework 5.2 और 5.2 SP1 पासवर्ड संग्रहीत करने के लिए एक कमजोर अस्पष्टीकरण एल्गोरिदम का उपयोग करते हैं, जो संदर्भ-निर्भर हमलावरों को WEB-INF/conf/securitydbData.xml तक पहुंच का लाभ उठाकर क्लियरटेक्स्ट पासवर्ड प्राप्त करने की अनुमति देता है। नोट: इस मुद्दे को दूरस्थ शोषण के लिए CVE-2016-6601 के साथ जोड़ा जा सकता है।
स्रोत
1Pedro Ribeiro · jsp · 10 अग॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।