CVE-2019-16516
एक समस्या ConnectWise Control (जिसे पहले ScreenConnect के नाम से जाना जाता था) 19.3.25270.7185 में खोजी गई है। एक उपयोगकर्ता गणना (user enumeration) भेद्यता मौजूद है, जो एक अनधिकृत...
- प्रकाशित
- 23 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक समस्या ConnectWise Control (जिसे पहले ScreenConnect के नाम से जाना जाता था) 19.3.25270.7185 में खोजी गई है। एक उपयोगकर्ता गणना (user enumeration) भेद्यता मौजूद है, जो एक अनधिकृत (unauthenticated) हमलावर को निश्चित रूप से यह निर्धारित करने की अनुमति देती है कि किसी दिए गए उपयोगकर्ता नाम के लिए कोई खाता मौजूद है या नहीं।
स्रोत
2- ScreenConnect-UserEnumएक्सप्लॉइट
ConnectWise, जिसे ScreenConnect के रूप में भी जाना जाता है, CVE-2019-16516
Luca Cuzzolin · multiple · 5 जन॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।