CVE-2021-44848
Cibele Thinfinity VirtualUI 3.0 से पहले के संस्करणों में, /changePassword उपयोगकर्ता नाम मौजूद होने या न होने के आधार पर अमान्य प्रमाणीकरण अनुरोधों के लिए अलग-अलग प्रतिक्रियाएँ लौटाता है।
- प्रकाशित
- 13 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cibele Thinfinity VirtualUI 3.0 से पहले के संस्करणों में, /changePassword उपयोगकर्ता नाम मौजूद होने या न होने के आधार पर अमान्य प्रमाणीकरण अनुरोधों के लिए अलग-अलग प्रतिक्रियाएँ लौटाता है।
स्रोत
1Daniel Morales · multiple · 16 दिस॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।