Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1509

Опубликовано: 20 сент. 2011
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The encryptPassword function in Login.js in ManageEngine ServiceDesk Plus (SDP) 8012 and earlier uses a Caesar cipher for encryption of passwords in cookies, which makes it easier for remote attackers to obtain sensitive information by sniffing the network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:manageengine:servicedesk_plus:*:*:*:*:*:*:*:*
Версия до 8012 (включая)
cpe:2.3:a:manageengine:servicedesk_plus:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00192
Низкий

5 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
больше 3 лет назад

The encryptPassword function in Login.js in ManageEngine ServiceDesk Plus (SDP) 8012 and earlier uses a Caesar cipher for encryption of passwords in cookies, which makes it easier for remote attackers to obtain sensitive information by sniffing the network.

EPSS

Процентиль: 41%
0.00192
Низкий

5 Medium

CVSS2

Дефекты

CWE-310