CVE-2018-10286
Ericsson-LG iPECS NMS A.1Ac वेब एप्लिकेशन कुछ HTTP POST अनुरोधों के प्रतिक्रियाओं के माध्यम से लॉग-इन किए गए उपयोगकर्ताओं को NMS व्यवस्थापक क्रेडेंशियल्स और PostgreSQL डेटाबेस क्रेडेंशियल्स जैसी संवेदनशील जानकारी उजागर...
- प्रकाशित
- 22 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ericsson-LG iPECS NMS A.1Ac वेब एप्लिकेशन कुछ HTTP POST अनुरोधों के प्रतिक्रियाओं के माध्यम से लॉग-इन किए गए उपयोगकर्ताओं को NMS व्यवस्थापक क्रेडेंशियल्स और PostgreSQL डेटाबेस क्रेडेंशियल्स जैसी संवेदनशील जानकारी उजागर करता है। क्रेडेंशियल्स को स्पष्ट पाठ (cleartext) में देखने में सक्षम होने के लिए, हमलावर का प्रमाणित (authenticated) होना आवश्यक है।
स्रोत
1Berk Cem Göksel · php · 24 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।