CVE-2020-15392
Venki Supravizio BPM 10.1.2 में एक उपयोगकर्ता गणना (user enumeration) भेद्यता दोष पाया गया। यह समस्या पासवर्ड पुनर्प्राप्ति के दौरान होती है, जहाँ त्रुटि संदेशों में अंतर एक हमलावर को यह निर्धारित करने की अनुमति दे...
- प्रकाशित
- 7 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Venki Supravizio BPM 10.1.2 में एक उपयोगकर्ता गणना (user enumeration) भेद्यता दोष पाया गया। यह समस्या पासवर्ड पुनर्प्राप्ति के दौरान होती है, जहाँ त्रुटि संदेशों में अंतर एक हमलावर को यह निर्धारित करने की अनुमति दे सकता है कि उपयोगकर्ता नाम मान्य है या नहीं, जिससे मान्य उपयोगकर्ता नामों के साथ ब्रूट-फोर्स हमला संभव हो जाता है।
स्रोत
1Supravizio BPM 10.1.2 में पासवर्ड पुनर्प्राप्ति प्रतिक्रिया अंतरों के माध्यम से उपयोगकर्ता गणना (user enumeration) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ब्रूट फोर्स हमलों को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।