Podatność CVE-2004-0351


Publikacja: 2004-11-23   Modyfikacja: 2012-02-12

Opis:
Spider Sales shopping cart stores the private key in the same database and table as the public key, which allows local users with access to the database to decrypt data.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Spidersales -> Spidersales 

 Referencje:
http://lists.grok.org.uk/pipermail/full-disclosure/2004-March/018177.html
http://marc.info/?l=bugtraq&m=107833097705486&w=2
http://www.securityfocus.com/bid/9799
http://xforce.iss.net/xforce/xfdb/15370

Copyright 2024, cxsecurity.com

 

Back to Top