Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0643

Опубликовано: 16 мая 2014
Источник: nvd
CVSS2: 7.6
EPSS Низкий

Описание

EMC RSA NetWitness before 9.8.5.19 and RSA Security Analytics before 10.2.4 and 10.3.x before 10.3.2, when Kerberos PAM is enabled, do not require a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid account name.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:rsa_netwitness:*:*:*:*:*:*:*:*
Версия до 9.8.5.19 (исключая)
cpe:2.3:a:emc:rsa_security_analytics:*:*:*:*:*:*:*:*
Версия от 10.2 (включая) до 10.2.4 (исключая)
cpe:2.3:a:emc:rsa_security_analytics:*:*:*:*:*:*:*:*
Версия от 10.3 (включая) до 10.3.2 (исключая)

EPSS

Процентиль: 76%
0.0095
Низкий

7.6 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

EMC RSA NetWitness before 9.8.5.19 and RSA Security Analytics before 10.2.4 and 10.3.x before 10.3.2, when Kerberos PAM is enabled, do not require a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid account name.

EPSS

Процентиль: 76%
0.0095
Низкий

7.6 High

CVSS2

Дефекты

CWE-287