CVE-2020-27747
Click Studios Passwordstate 8.9 (Build 8973) में एक समस्या पाई गई। यदि सिस्टम के उपयोगकर्ता ने अंतर्निहित जनरेटर (4 अंकों) का उपयोग करके मोबाइल डिवाइस से प्रवेश के लिए अपने लिए एक PIN कोड निर्धारित किया...
- प्रकाशित
- 29 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Click Studios Passwordstate 8.9 (Build 8973) में एक समस्या पाई गई। यदि सिस्टम के उपयोगकर्ता ने अंतर्निहित जनरेटर (4 अंकों) का उपयोग करके मोबाइल डिवाइस से प्रवेश के लिए अपने लिए एक PIN कोड निर्धारित किया है, तो एक दूरस्थ हमलावर के पास इस PIN कोड पर ब्रूट फोर्स हमला करने का अवसर होता है। परिणामस्वरूप, दूरस्थ हमलावर प्रभावित खाते के लिए उपलब्ध अन्य प्रणालियों से सभी पासवर्ड प्राप्त कर लेता है।
स्रोत
1संभावित खाता अधिग्रहण | ब्रूट फोर्स क्षमता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।