CVE-2020-11560
उच्चप्रकाशित
NCH Express Invoice 7.25 स्थानीय उपयोगकर्ताओं को कॉन्फ़िगरेशन फ़ाइल पढ़कर cleartext पासवर्ड का पता लगाने की अनुमति देता है।
- प्रकाशित
- 7 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2023
प्राथमिक सीवीएसएस
7.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.0%
कम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NCH Express Invoice 7.25 स्थानीय उपयोगकर्ताओं को कॉन्फ़िगरेशन फ़ाइल पढ़कर cleartext पासवर्ड का पता लगाने की अनुमति देता है।
स्रोत
1Tejas Pingulkar · windows · 23 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।