Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1880

Опубликовано: 12 мая 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The default configuration of Firebird before 2.0.3.12981.0-r6 on Gentoo Linux sets the ISC_PASSWORD environment variable before starting Firebird, which allows remote attackers to bypass SYSDBA authentication and obtain sensitive database information via an empty password.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:firebird:firebird:*:r5:*:*:*:*:*:*
Версия до 2.0.3.12981.0 (включая)
cpe:2.3:a:firebird:firebird:2.0.3.12981.0:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00203
Низкий

5 Medium

CVSS2

Дефекты

CWE-255

Связанные уязвимости

ubuntu
больше 17 лет назад

The default configuration of Firebird before 2.0.3.12981.0-r6 on Gentoo Linux sets the ISC_PASSWORD environment variable before starting Firebird, which allows remote attackers to bypass SYSDBA authentication and obtain sensitive database information via an empty password.

debian
больше 17 лет назад

The default configuration of Firebird before 2.0.3.12981.0-r6 on Gento ...

github
больше 3 лет назад

The default configuration of Firebird before 2.0.3.12981.0-r6 on Gentoo Linux sets the ISC_PASSWORD environment variable before starting Firebird, which allows remote attackers to bypass SYSDBA authentication and obtain sensitive database information via an empty password.

EPSS

Процентиль: 43%
0.00203
Низкий

5 Medium

CVSS2

Дефекты

CWE-255