CVE-2023-39144
Element55 KnowMore उपकरणों के संस्करण 21 और उससे पुराने संस्करणों में पासवर्ड को plaintext में संग्रहीत किए जाने की खोज की गई।
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Element55 KnowMore उपकरणों के संस्करण 21 और उससे पुराने संस्करणों में पासवर्ड को plaintext में संग्रहीत किए जाने की खोज की गई।
स्रोत
1- CVE-2023-39144जानकारीपूर्ण
CVE-2023-39144 प्रकटीकरण: Element55 Maketime उपकरण के एडमिन पेजों में स्पष्ट-पाठ (cleartext) पासवर्ड का खुलासा, जो अत्यधिक-प्रावधानित (over-provisioned) सेवा खातों के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।