Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2719

Опубликовано: 01 июн. 2006
Источник: nvd
CVSS2: 4.9
EPSS Низкий

Описание

JIWA Financials 6.4.14 stores usernames and passwords for all accounts in cleartext in the HR_Staff table in Microsoft SQL Server, and sends the usernames and passwords in cleartext to the application's SQL Server ODBC driver, which might allow context-dependent attackers to obtain the passwords.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jiwa:financials:*:*:*:*:*:*:*:*
Версия до 6.4.14 (включая)

EPSS

Процентиль: 31%
0.00115
Низкий

4.9 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

JIWA Financials 6.4.14 stores usernames and passwords for all accounts in cleartext in the HR_Staff table in Microsoft SQL Server, and sends the usernames and passwords in cleartext to the application's SQL Server ODBC driver, which might allow context-dependent attackers to obtain the passwords.

EPSS

Процентиль: 31%
0.00115
Низкий

4.9 Medium

CVSS2

Дефекты

NVD-CWE-Other