CVE-2020-14064
IceWarp ईमेल सर्वर 12.3.0.1 में उपयोगकर्ता खातों के लिए गलत एक्सेस नियंत्रण है।
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IceWarp ईमेल सर्वर 12.3.0.1 में उपयोगकर्ता खातों के लिए गलत एक्सेस नियंत्रण है।
स्रोत
1CVE-2020-14064 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Icewarp Email Server 12.3.0.1 में एक गलत एक्सेस कंट्रोल कमजोरी, जो अनधिकृत पहुंच को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।