| |
Podatność CVE-2016-1360
Publikacja: 2016-03-11 Modyfikacja: 2016-03-12
Opis: |
Cisco Prime LAN Management Solution (LMS) through 4.2.5 uses the same database decryption key across different customers' installations, which allows local users to obtain cleartext data by leveraging console connectivity, aka Bug ID CSCuw85390. |
CVSS2 => (AV:L/AC:M/Au:S/C:P/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
3/10 |
4.9/10 |
2.7/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Średnia |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Brak |
Referencje: |
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160310-prime-lms
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|