CVE-2022-2336
सॉफ्टिंग सिक्योर इंटीग्रेशन सर्वर अनुचित प्रमाणीकरण
- प्रकाशित
- 17 अग॰ 2022
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Softing Secure Integration Server, edgeConnector, और edgeAggregator सॉफ़्टवेयर डिफ़ॉल्ट व्यवस्थापक क्रेडेंशियल्स के साथ आता है, जिसमें उपयोगकर्ता नाम `admin` और पासवर्ड `admin` होता है। यह Softing को प्रशासनिक कार्य करने के लिए सीधे सर्वर में लॉग इन करने की अनुमति देता है। इंस्टॉलेशन के समय या पहले लॉगिन पर, एप्लिकेशन उपयोगकर्ता से `admin` पासवर्ड बदलने के लिए नहीं कहता है। उपयोगकर्ता को डिफ़ॉल्ट पासवर्ड बदलने के लिए कोई चेतावनी या संकेत नहीं दिया जाता है, और पासवर्ड बदलने के लिए कई चरणों की आवश्यकता होती है।
स्रोत
1- Exploits_and_Advisoriesअनुसंधान
मेरे द्वारा [सह-]खोजे गए या [सह-]लेखित सार्वजनिक एक्सप्लॉइट्स, कमजोरियों और एडवाइजरी को ट्रैक करने वाली रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।