Podatność CVE-2002-0343


Publikacja: 2002-06-25   Modyfikacja: 2012-02-12

Opis:
Hotline Client 1.8.5 stores sensitive user information, including passwords, in plaintext in the bookmarks file, which could allow local users with access to the bookmarks file to gain privileges by extracting the passwords.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.6/10
6.4/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Hotline communications -> Hotline connect 

 Referencje:
http://marc.info/?l=bugtraq&m=101495128121299&w=2
http://www.iss.net/security_center/static/8327.php
http://www.securityfocus.com/bid/4210

Copyright 2024, cxsecurity.com

 

Back to Top