CVE-2017-14955
Check_MK 1.2.8p26 से पहले के संस्करण race condition के कारण failed-login save सुविधा के भीतर कुछ त्रुटियों को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को GUI क्रैश रिपोर्ट पढ़कर संवेदनशील उपयोगकर्ता जानकारी...
- प्रकाशित
- 1 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Check_MK 1.2.8p26 से पहले के संस्करण race condition के कारण failed-login save सुविधा के भीतर कुछ त्रुटियों को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को GUI क्रैश रिपोर्ट पढ़कर संवेदनशील उपयोगकर्ता जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Julien Ahrens · python · 18 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।