Podatność CVE-2017-9942


Publikacja: 2017-08-07   Modyfikacja: 2017-08-08

Opis:
A vulnerability was discovered in Siemens SiPass integrated (All versions before V2.70) that could allow an attacker with local access to the SiPass integrated server or SiPass integrated client to potentially obtain credentials from the systems.

Typ:

CWE-noinfo

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Siemens -> Sipass integrated 

 Referencje:
http://www.securityfocus.com/bid/99578
https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-339433.pdf

Copyright 2024, cxsecurity.com

 

Back to Top