Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-1454

Опубликовано: 31 дек. 2003
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Invision Power Services Invision Board 1.0 through 1.1.1, when a forum is password protected, stores the administrator password in a cookie in plaintext, which could allow remote attackers to gain access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:all_windows:*:*:*:*:*:*:*:*
cpe:2.3:o:unix:unix:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:invision_power_services:invision_board:1.0:*:*:*:*:*:*:*
cpe:2.3:a:invision_power_services:invision_board:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:invision_power_services:invision_board:1.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00274
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Invision Power Services Invision Board 1.0 through 1.1.1, when a forum is password protected, stores the administrator password in a cookie in plaintext, which could allow remote attackers to gain access.

EPSS

Процентиль: 50%
0.00274
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other