CVE-2019-8352
डिफ़ॉल्ट रूप से, BMC PATROL Agent 11.3.01 तक, नेटवर्क पर प्रबंधित PATROL Agent सेवाओं को भेजे गए उपयोगकर्ता क्रेडेंशियल्स को एन्क्रिप्ट/डिक्रिप्ट करने के लिए एक स्थिर एन्क्रिप्शन कुंजी का उपयोग करता है। यदि कोई हमलावर इस नेटवर्क...
- प्रकाशित
- 20 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डिफ़ॉल्ट रूप से, BMC PATROL Agent 11.3.01 तक, नेटवर्क पर प्रबंधित PATROL Agent सेवाओं को भेजे गए उपयोगकर्ता क्रेडेंशियल्स को एन्क्रिप्ट/डिक्रिप्ट करने के लिए एक स्थिर एन्क्रिप्शन कुंजी का उपयोग करता है। यदि कोई हमलावर इस नेटवर्क ट्रैफ़िक को कैप्चर करने में सक्षम होता, तो वे इन क्रेडेंशियल्स को डिक्रिप्ट कर सकते थे और उन्हें नेटवर्क पर कोड निष्पादित करने या विशेषाधिकार बढ़ाने के लिए उपयोग कर सकते थे।
स्रोत
1Metasploit · windows · 5 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।