CVE-2020-14011
Lansweeper 6.0.x से 7.2.x तक में एक डिफ़ॉल्ट इंस्टॉलेशन होता है जिसमें एडमिन खाते के लिए एडमिन पासवर्ड कॉन्फ़िगर किया जाता है, जब तक कि "Built-in admin" को मैन्युअल रूप से अनचेक न किया जाए। यह Add New...
- प्रकाशित
- 15 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lansweeper 6.0.x से 7.2.x तक में एक डिफ़ॉल्ट इंस्टॉलेशन होता है जिसमें एडमिन खाते के लिए एडमिन पासवर्ड कॉन्फ़िगर किया जाता है, जब तक कि "Built-in admin" को मैन्युअल रूप से अनचेक न किया जाए। यह Add New Package और Scheduled Deployments सुविधाओं के माध्यम से कमांड निष्पादन की अनुमति देता है।
स्रोत
1Amel BOUZIANE-LEBLOND · windows · 23 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।