| |
Podatność CVE-2022-27179
Publikacja: 2022-04-20
Opis: |
A malicious actor having access to the exported configuration file may obtain the stored credentials and thereby gain access to the protected resource. If the same passwords were used for other resources, further such assets may be compromised. |
Typ:
CWE-522 (Insufficiently Protected Credentials)
CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
4/10 |
2.9/10 |
8/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
https://www.cisa.gov/uscert/ics/advisories/icsa-22-104-03
|
|
|
Copyright 2024, cxsecurity.com
|
|
|