CVE-2018-16987
Squash TM 1.18.0 तक के संस्करणों में बाहरी सेवाओं के पासवर्ड प्रशासन पैनल में स्पष्ट पाठ (cleartext) के रूप में प्रदर्शित होते हैं, जैसा कि HTML स्रोत कोड में ta-server-password फ़ील्ड द्वारा प्रदर्शित किया गया है।
- प्रकाशित
- 13 सित॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Squash TM 1.18.0 तक के संस्करणों में बाहरी सेवाओं के पासवर्ड प्रशासन पैनल में स्पष्ट पाठ (cleartext) के रूप में प्रदर्शित होते हैं, जैसा कि HTML स्रोत कोड में ta-server-password फ़ील्ड द्वारा प्रदर्शित किया गया है।
स्रोत
1- CVE-2018-16987जानकारीपूर्ण
CVE-2018-16987 का तकनीकी प्रकटीकरण: Squash TM प्रशासन पैनल में बाहरी सेवा पासवर्ड का स्पष्ट पाठ भंडारण, CVSS 4.1 स्कोरिंग और शोषण विवरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।