CVE-2021-45901
ServiceNow Orlando में पासवर्ड-रीसेट फ़ॉर्म, अमान्य प्रमाणीकरण प्रयासों पर अलग-अलग प्रतिक्रियाएँ देता है, यह इस बात पर निर्भर करता है कि उपयोगकर्ता नाम मौजूद है या नहीं।
- प्रकाशित
- 10 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ServiceNow Orlando में पासवर्ड-रीसेट फ़ॉर्म, अमान्य प्रमाणीकरण प्रयासों पर अलग-अलग प्रतिक्रियाएँ देता है, यह इस बात पर निर्भर करता है कि उपयोगकर्ता नाम मौजूद है या नहीं।
स्रोत
2प्रूफ-ऑफ-कॉन्सेप्ट पायथन स्क्रिप्ट जो CVE-2021-45901 में पासवर्ड-रीसेट प्रतिक्रिया विसंगति का फायदा उठाकर मान्य ServiceNow उपयोगकर्ता खातों की गणना करती है।
- ServiceNow - Username Enumerationएक्सप्लॉइट
Victor Hanna · multiple · 16 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।