Podatność CVE-2014-0863


Publikacja: 2014-09-04   Modyfikacja: 2014-09-05

Opis:
The client in IBM Cognos TM1 9.5.2.3 before IF5, 10.1.1.2 before IF1, 10.2.0.2 before IF1, and 10.2.2.0 before IF1 stores obfuscated passwords in memory, which allows remote authenticated users to obtain sensitive cleartext information via an unspecified security tool.

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Cognos tm1 

 Referencje:
http://www-01.ibm.com/support/docview.wss?uid=swg21682397
http://www.securityfocus.com/bid/69594
http://www.securitytracker.com/id/1030805
http://xforce.iss.net/xforce/xfdb/90937

Copyright 2024, cxsecurity.com

 

Back to Top