Podatność CVE-2016-0321


Publikacja: 2016-07-17   Modyfikacja: 2016-07-18

Opis:
IBM Personal Communications (aka PCOMM) 6.x before 6.0.17 and 12.x before 12.0.0.1 does not properly restrict credential extraction, which allows local users to discover passwords by leveraging access to the victim account and executing a PowerShell script.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Personal communications 

 Referencje:
http://www-01.ibm.com/support/docview.wss?uid=swg1IT12006
http://www-01.ibm.com/support/docview.wss?uid=swg21981692

Copyright 2024, cxsecurity.com

 

Back to Top