Описание
WebEOC before 6.0.2 uses the same secret key for all installations, which allows attackers with the key to decrypt data from any WebEOC installation.
Ссылки
- PatchThird Party AdvisoryUS Government Resource
- PatchThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 6.0.1 (включая)
cpe:2.3:a:esi_products:webeoc:*:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00377
Низкий
4 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
WebEOC before 6.0.2 uses the same secret key for all installations, which allows attackers with the key to decrypt data from any WebEOC installation.
EPSS
Процентиль: 59%
0.00377
Низкий
4 Medium
CVSS2
Дефекты
NVD-CWE-Other