CVE-2020-26526
Damstra Smart Asset 2020.7 में एक समस्या खोजी गई। लॉगिन पृष्ठ पर वैध उपयोगकर्ता नामों को सूचीबद्ध करना संभव है। जब उपयोगकर्ता नाम अमान्य होता है, तो एप्लिकेशन वैध होने की तुलना में एक अलग सर्वर प्रतिक्रिया भेजता है...
- प्रकाशित
- 2 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Damstra Smart Asset 2020.7 में एक समस्या खोजी गई। लॉगिन पृष्ठ पर वैध उपयोगकर्ता नामों को सूचीबद्ध करना संभव है। जब उपयोगकर्ता नाम अमान्य होता है, तो एप्लिकेशन वैध होने की तुलना में एक अलग सर्वर प्रतिक्रिया भेजता है ("Unable to find an APIDomain" बनाम "Wrong email or password")।
स्रोत
1लॉगिन पृष्ठ पर मान्य उपयोगकर्ता नामों की गणना करना संभव है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।