CVE-2018-7581
\ProgramData\WebLog Expert\WebServer\WebServer.cfg में WebLog Expert Web Server Enterprise 9.4 में कमज़ोर अनुमतियाँ (BUILTIN\Users:(ID)C) हैं, जो स्थानीय उपयोगकर्ताओं को सादा पाठ...
- प्रकाशित
- 9 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
\ProgramData\WebLog Expert\WebServer\WebServer.cfg में WebLog Expert Web Server Enterprise 9.4 में कमज़ोर अनुमतियाँ (BUILTIN\Users:(ID)C) हैं, जो स्थानीय उपयोगकर्ताओं को सादा पाठ (cleartext) पासवर्ड सेट करने और व्यवस्थापक (admin) के रूप में लॉगिन करने की अनुमति देती हैं।
स्रोत
1hyp3rlinx · windows · 9 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।