Podatność CVE-2021-42370


Publikacja: 2021-11-08

Opis:
A password mismanagement situation exists in XoruX LPAR2RRD and STOR2RRD before 7.30 because cleartext information is present in HTML password input fields in the device properties. (Viewing the passwords requires configuring a web browser to display HTML password input fields.)

Typ:

CWE-312

(Cleartext Storage of Sensitive Information)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Xorux -> Lpar2rrd 
Xorux -> Stor2rrd 

 Referencje:
https://stor2rrd.com/note730.php
https://lpar2rrd.com/note730.php

Copyright 2024, cxsecurity.com

 

Back to Top