Описание
ContentKeeper 123.25 and earlier places passwords in cleartext in an INPUT element in cgi-bin/ck/changepw.cgi, which allows remote authenticated users to obtain passwords via this URI.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 123.25 (включая)
cpe:2.3:a:contentkeeper_technologies:contentkeeper:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00496
Низкий
4 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
ContentKeeper 123.25 and earlier places passwords in cleartext in an INPUT element in cgi-bin/ck/changepw.cgi, which allows remote authenticated users to obtain passwords via this URI.
EPSS
Процентиль: 65%
0.00496
Низкий
4 Medium
CVSS2
Дефекты
NVD-CWE-Other