Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hmg-8h4x-rcj2

Опубликовано: 11 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

An entity in Network Configuration Manager product is misconfigured and exposing password field to Solarwinds Information Service (SWIS). Exposed credentials are encrypted and require authenticated access with an NCM role.

An entity in Network Configuration Manager product is misconfigured and exposing password field to Solarwinds Information Service (SWIS). Exposed credentials are encrypted and require authenticated access with an NCM role.

EPSS

Процентиль: 54%
0.00312
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-326
CWE-89

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

An entity in Network Configuration Manager product is misconfigured and exposing password field to Solarwinds Information Service (SWIS). Exposed credentials are encrypted and require authenticated access with an NCM role.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость службы Solarwinds Information Service (SWIS) программного средства Network Configuration Manager (NCM), позволяющая нарушителю раскрыть учетные данные пользователя

EPSS

Процентиль: 54%
0.00312
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-326
CWE-89