CVE-2023-45182
IBM i Access Client Solutions सूचना प्रकटीकरण
- प्रकाशित
- 14 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM i Access Client Solutions 1.1.2 से 1.1.4 और 1.1.4.3 से 1.1.9.3 अपने एन्क्रिप्टेड पासवर्ड की कुंजी डिकोड किए जाने के प्रति संवेदनशील है। किसी तरह एन्क्रिप्टेड पासवर्ड तक पहुँच प्राप्त करके, एक स्थानीय हमलावर इस भेद्यता का फायदा उठाकर अन्य सिस्टम का पासवर्ड प्राप्त कर सकता है। IBM X-Force ID: 268265।
स्रोत
1- CVE-2023-45182एक्सप्लॉइट
IBM i Access Client Solutions < 1.1.9.4 - कमजोर पासवर्ड एन्क्रिप्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।