CVE-2016-7144
UnrealIRCd में m_authenticate फ़ंक्शन में प्रमाणपत्र फ़िंगरप्रिंट स्पूफिंग भेद्यता UnrealIRCd के 3.2.10.7 से पहले के संस्करणों और 4.x के 4.0.6 से पहले के संस्करणों में modules/m_sasl.c में स्थित m_authenticate...
- प्रकाशित
- 18 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# UnrealIRCd में m_authenticate फ़ंक्शन में प्रमाणपत्र फ़िंगरप्रिंट स्पूफिंग भेद्यता UnrealIRCd के 3.2.10.7 से पहले के संस्करणों और 4.x के 4.0.6 से पहले के संस्करणों में modules/m_sasl.c में स्थित m_authenticate फ़ंक्शन दूरस्थ हमलावरों को प्रमाणपत्र फ़िंगरप्रिंट स्पूफ करने और परिणामस्वरूप किसी अन्य उपयोगकर्ता के रूप में लॉग इन करने की अनुमति देता है, जो एक क्राफ्टेड AUTHENTICATE पैरामीटर के माध्यम से किया जाता है।
स्रोत
1- CVE-2016-7144-IDPSएक्सप्लॉइट
पायथन-आधारित शोषण उपकरण जो CVE-2016-7144 को लक्षित करता है, प्रभावित प्रणालियों के विरुद्ध प्रवेश परीक्षण और भेद्यता सत्यापन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।