Podatność CVE-2007-6267


Publikacja: 2007-12-07   Modyfikacja: 2012-02-12

Opis:
Citrix EdgeSight 4.2 and 4.5 for Presentation Server, EdgeSight 4.2 and 4.5 for Endpoints, and EdgeSight for NetScaler 1.0 and 1.1 do not properly store database credentials in configuration files, which allows local users to obtain sensitive information.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Citrix -> Edgesight for endpoints 
Citrix -> Edgesight for netscaler 
Citrix -> Edgesight for presentation server 

 Referencje:
http://support.citrix.com/article/CTX115281
http://www.securityfocus.com/bid/26705
http://www.securitytracker.com/id?1019050
http://www.vupen.com/english/advisories/2007/4091
https://exchange.xforce.ibmcloud.com/vulnerabilities/38861

Copyright 2024, cxsecurity.com

 

Back to Top