| |
Podatność CVE-2019-19096
Publikacja: 2020-04-02
Opis: |
The Redis data structure component used in ABB eSOMS versions 6.0 to 6.0.2 stores credentials in clear text. If an attacker has file system access, this can potentially compromise the credentials' confidentiality. |
Typ:
CWE-522 (Insufficiently Protected Credentials)
CVSS2 => (AV:L/AC:L/Au:N/C:P/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
3.6/10 |
4.9/10 |
3.9/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Brak |
Referencje: |
https://search.abb.com/library/Download.aspx?DocumentID=9AKK107492A9964&LanguageCode=en&DocumentPartId=&Action=Launch
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|