Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1424

Опубликовано: 24 мая 2011
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

The default configuration of ExShortcut\Web.config in EMC SourceOne Email Management before 6.6 SP1, when the Mobile Services component is used, does not properly set the localOnly attribute of the trace element, which allows remote authenticated users to obtain sensitive information via ASP.NET Application Tracing.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:*
Версия до 6.6.0.1209 (включая)
cpe:2.3:a:emc:sourceone_email_management:6.5.2.3668:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:exchange:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:*
Версия до 6.6.0.1209 (включая)
cpe:2.3:a:emc:sourceone_email_management:6.5.2.3668:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:ibm:lotus_domino:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:lotus_notes:*:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00162
Низкий

3.5 Low

CVSS2

Дефекты

CWE-16

Связанные уязвимости

github
больше 3 лет назад

The default configuration of ExShortcut\Web.config in EMC SourceOne Email Management before 6.6 SP1, when the Mobile Services component is used, does not properly set the localOnly attribute of the trace element, which allows remote authenticated users to obtain sensitive information via ASP.NET Application Tracing.

EPSS

Процентиль: 38%
0.00162
Низкий

3.5 Low

CVSS2

Дефекты

CWE-16