Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1481

Опубликовано: 31 дек. 2001
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Xitami 2.4 through 2.5 b4 stores the Administrator password in plaintext in the default.aut file, whose default permissions are world-readable, which allows remote attackers to gain privileges.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xitami:xitami:*:*:*:*:*:*:*:*
Версия от 2.4 (включая) до 2.5 (включая)
cpe:2.3:a:xitami:xitami:2.5:beta4:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01697
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Xitami 2.4 through 2.5 b4 stores the Administrator password in plaintext in the default.aut file, whose default permissions are world-readable, which allows remote attackers to gain privileges.

EPSS

Процентиль: 82%
0.01697
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-312