CVE-2020-15367
Venki Supravizio BPM 10.1.2 प्रमाणीकरण प्रयासों की संख्या सीमित नहीं करता है। एक अनधिकृत उपयोगकर्ता लॉगिन पृष्ठ के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला शुरू करने के लिए इस भेद्यता का फायदा उठा सकता है।
- प्रकाशित
- 7 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Venki Supravizio BPM 10.1.2 प्रमाणीकरण प्रयासों की संख्या सीमित नहीं करता है। एक अनधिकृत उपयोगकर्ता लॉगिन पृष्ठ के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला शुरू करने के लिए इस भेद्यता का फायदा उठा सकता है।
स्रोत
1- CVE-2020-15367एक्सप्लॉइट
CVE-2020-15367 के लिए एक्सप्लॉइट: Venki Supravizio BPM 10.1.2 लॉगिन पेज के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला, जो अनधिकृत पहुँच प्राप्त करने के लिए user enumeration का लाभ उठाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।