CVE-2020-12712
SOS JobScheduler 1.12 और 1.13 के JOE (जॉब एडिटर) घटक में असुरक्षित उपयोगकर्ता/पासवर्ड एन्क्रिप्शन पर आधारित एक भेद्यता हमलावरों को उस उपयोगकर्ता/पासवर्ड को डिक्रिप्ट करने की अनुमति देती है जो वैकल्पिक रूप से किसी उपयोगकर्ता...
- प्रकाशित
- 11 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SOS JobScheduler 1.12 और 1.13 के JOE (जॉब एडिटर) घटक में असुरक्षित उपयोगकर्ता/पासवर्ड एन्क्रिप्शन पर आधारित एक भेद्यता हमलावरों को उस उपयोगकर्ता/पासवर्ड को डिक्रिप्ट करने की अनुमति देती है जो वैकल्पिक रूप से किसी उपयोगकर्ता की प्रोफ़ाइल के साथ संग्रहीत होता है।
स्रोत
2- CVE-2020-12712एक्सप्लॉइट
SOS JobScheduler (S)FTP प्रोफाइल में संग्रहीत पासवर्डों को डिक्रिप्ट करता है, प्रोफाइल नाम को 3DES एन्क्रिप्शन कुंजी के रूप में उपयोग करने का फायदा उठाकर, जिससे प्लेनटेक्स्ट क्रेडेंशियल्स की पुनर्प्राप्ति संभव होती है।
Sander Ubink · multiple · 15 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।