CVE-2020-15931
Netwrix Account Lockout Examiner 5.1 से पहले के संस्करण में दूरस्थ हमलावरों को डोमेन नियंत्रक पर एकल Kerberos Pre-Authentication Failed (ID 4771) ईवेंट उत्पन्न करके उत्पाद के इंस्टॉलेशन राज्य में...
- प्रकाशित
- 20 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Netwrix Account Lockout Examiner 5.1 से पहले के संस्करण में दूरस्थ हमलावरों को डोमेन नियंत्रक पर एकल Kerberos Pre-Authentication Failed (ID 4771) ईवेंट उत्पन्न करके उत्पाद के इंस्टॉलेशन राज्य में कॉन्फ़िगर किए गए डोमेन व्यवस्थापक के Net-NTLMv1/v2 प्रमाणीकरण चुनौती हैश को कैप्चर करने की अनुमति मिलती है।
स्रोत
1- CVE-2020-15931एक्सप्लॉइट
Netwrix Account Lockout Examiner 4.1 डोमेन एडमिन खाता क्रेडेंशियल प्रकटीकरण भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।