| |
Podatność CVE-2014-6134
Publikacja: 2015-03-24 Modyfikacja: 2015-03-25
Opis: |
IBM Rational ClearCase 8.0.0 before 8.0.0.14 and 8.0.1 before 8.0.1.7, when Installation Manager before 1.8.2 is used, retains cleartext server passwords in process memory throughout the installation procedure, which might allow local users to obtain sensitive information by leveraging access to the installation account. |
CVSS2 => (AV:L/AC:H/Au:N/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
1.2/10 |
2.9/10 |
1.9/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Wysoka |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
http://www-01.ibm.com/support/docview.wss?uid=swg21688450
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|