Описание
Kerio Winroute Firewall before 6.0.7, ServerFirewall before 1.0.1, and MailServer before 6.0.5 use symmetric encryption for user passwords, which allows attackers to decrypt the user database and obtain the passwords by extracting the secret key from within the software.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:kerio:kerio_mailserver:5.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.6.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.6.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.6.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.8:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.9:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:5.7.10:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:6.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:kerio_mailserver:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:serverfirewall:1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.8:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.9:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.8:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.9:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.10:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.10:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.8:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00051
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Kerio Winroute Firewall before 6.0.7, ServerFirewall before 1.0.1, and MailServer before 6.0.5 use symmetric encryption for user passwords, which allows attackers to decrypt the user database and obtain the passwords by extracting the secret key from within the software.
EPSS
Процентиль: 16%
0.00051
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other