Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1189

Опубликовано: 13 дек. 2001
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

IBM Websphere Application Server 3.5.3 and earlier stores a password in cleartext in the sas.server.props file, which allows local users to obtain the passwords via a JSP script.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:websphere_application_server:3.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.0.2.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.0.2.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.0.2.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:3.5.3:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00066
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

IBM Websphere Application Server 3.5.3 and earlier stores a password in cleartext in the sas.server.props file, which allows local users to obtain the passwords via a JSP script.

EPSS

Процентиль: 21%
0.00066
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other