CVE-2023-31069
TSplus Remote Access 16.0.2.14 तक के संस्करण में एक समस्या पाई गई। लॉगिन पेज के HTML सोर्स कोड में क्रेडेंशियल्स स्पष्ट पाठ (cleartext) के रूप में संग्रहीत किए जाते हैं।
- प्रकाशित
- 11 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TSplus Remote Access 16.0.2.14 तक के संस्करण में एक समस्या पाई गई। लॉगिन पेज के HTML सोर्स कोड में क्रेडेंशियल्स स्पष्ट पाठ (cleartext) के रूप में संग्रहीत किए जाते हैं।
स्रोत
1shinnai · windows · 21 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।