Podatność CVE-2001-1006


Publikacja: 2001-08-31   Modyfikacja: 2012-02-12

Opis:
Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA does not encrypt sensitive files and relies solely on its password feature to restrict access, which allows an attacker to read the files using a different application.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Starfish -> Truesync desktop 

 Referencje:
http://www.securityfocus.com/archive/1/210067
http://www.securityfocus.com/bid/3232

Copyright 2024, cxsecurity.com

 

Back to Top