Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8hgr-rp5m-j4mg

Опубликовано: 21 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 6.8
CVSS3: 5.5

Описание

The configuration file stores credentials in cleartext. An attacker with local access rights can read or modify the configuration file, potentially resulting in the service being abused due to sensitive information exposure.

The configuration file stores credentials in cleartext. An attacker with local access rights can read or modify the configuration file, potentially resulting in the service being abused due to sensitive information exposure.

EPSS

Процентиль: 18%
0.00056
Низкий

6.8 Medium

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-312
CWE-313

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

The configuration file stores credentials in cleartext. An attacker with local access rights can read or modify the configuration file, potentially resulting in the service being abused due to sensitive information exposure.

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость платформ управления промышленными сетями MXview One и MXview One Central Manager, связанная с хранением учетных данных в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 18%
0.00056
Низкий

6.8 Medium

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-312
CWE-313