Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2p97-9g3q-fphp

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.7

Описание

SolarWinds Virtualization Manager 6.3.1 and earlier uses weak encryption to store passwords in /etc/shadow, which allows local users with superuser privileges to obtain user passwords via a brute force attack.

SolarWinds Virtualization Manager 6.3.1 and earlier uses weak encryption to store passwords in /etc/shadow, which allows local users with superuser privileges to obtain user passwords via a brute force attack.

EPSS

Процентиль: 29%
0.00104
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.7
nvd
больше 9 лет назад

SolarWinds Virtualization Manager 6.3.1 and earlier uses weak encryption to store passwords in /etc/shadow, which allows local users with superuser privileges to obtain user passwords via a brute force attack.

fstec
больше 9 лет назад

Уязвимость программного средства виртуализации SolarWinds Virtualization Manager, позволяющая нарушителю получить доступ к паролям пользователей

EPSS

Процентиль: 29%
0.00104
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-200