Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6886

Опубликовано: 03 авг. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

RSA EnVision 3.5.0, 3.5.1, 3.5.2, and 3.7.0 does not properly restrict access to unspecified user profile functionality, which allows remote attackers to obtain the administrator password hash and conduct brute force guessing attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rsa:envision:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:rsa:envision:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:rsa:envision:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:rsa:envision:3.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.0056
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

RSA EnVision 3.5.0, 3.5.1, 3.5.2, and 3.7.0 does not properly restrict access to unspecified user profile functionality, which allows remote attackers to obtain the administrator password hash and conduct brute force guessing attacks.

EPSS

Процентиль: 68%
0.0056
Низкий

5 Medium

CVSS2

Дефекты

CWE-264