Podatność CVE-2007-5470


Publikacja: 2007-10-15   Modyfikacja: 2012-02-12

Opis:
Microsoft Expression Media stores the catalog password in cleartext in the catalog IVC file, which allows local users to obtain sensitive information and gain access to the catalog by reading the IVC file.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Microsoft -> Expression media 

 Referencje:
http://support.microsoft.com/kb/942109
http://secunia.com/advisories/27144
http://osvdb.org/38486
http://www.securityfocus.com/bid/25996

Copyright 2024, cxsecurity.com

 

Back to Top