CVE-2019-11369
Carel pCOWeb के B1.2.4 से पहले के संस्करणों में एक समस्या पाई गई। /config/pw_changeusers.html में डिवाइस cleartext पासवर्ड संग्रहीत करता है, जो डिवाइस तक पहुँच रखने वाले व्यक्ति को संवेदनशील जानकारी पढ़ने की...
- प्रकाशित
- 3 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Carel pCOWeb के B1.2.4 से पहले के संस्करणों में एक समस्या पाई गई। /config/pw_changeusers.html में डिवाइस cleartext पासवर्ड संग्रहीत करता है, जो डिवाइस तक पहुँच रखने वाले व्यक्ति को संवेदनशील जानकारी पढ़ने की अनुमति दे सकता है।
स्रोत
1Luca.Chiou · hardware · 22 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।