CVE-2022-30076
ENTAB ERP 1.0 हमलावरों को s10000 से s20000 तक छात्र उपयोगकर्ता नामों की एक श्रृंखला के साथ ब्रूट फोर्स हमले के माध्यम से उपयोगकर्ताओं के पूरे नामों का पता लगाने की अनुमति देता है। कोई रेट लिमिटिंग नहीं है।
- प्रकाशित
- 16 अप्रैल 2023
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ENTAB ERP 1.0 हमलावरों को s10000 से s20000 तक छात्र उपयोगकर्ता नामों की एक श्रृंखला के साथ ब्रूट फोर्स हमले के माध्यम से उपयोगकर्ताओं के पूरे नामों का पता लगाने की अनुमति देता है। कोई रेट लिमिटिंग नहीं है।
स्रोत
1- ENTAB ERP 1.0 - Username PII leakएक्सप्लॉइट
Deb Prasad Banerjee · asp · 8 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।