Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2005

Опубликовано: 25 июн. 2014
Источник: nvd
CVSS3: 6.8
CVSS2: 6.9
EPSS Низкий

Описание

Sophos Disk Encryption (SDE) 5.x in Sophos Enterprise Console (SEC) 5.x before 5.2.2 does not enforce intended authentication requirements for a resume action from sleep mode, which allows physically proximate attackers to obtain desktop access by leveraging the absence of a login screen.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sophos:enterprise_console:*:r2:*:*:*:*:*:*
Версия до 5.2.1 (включая)
cpe:2.3:a:sophos:enterprise_console:5.1:*:*:*:*:*:*:*
cpe:2.3:a:sophos:enterprise_console:5.2:*:*:*:*:*:*:*
cpe:2.3:a:sophos:enterprise_console:5.2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00058
Низкий

6.8 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

Sophos Disk Encryption (SDE) 5.x in Sophos Enterprise Console (SEC) 5.x before 5.2.2 does not enforce intended authentication requirements for a resume action from sleep mode, which allows physically proximate attackers to obtain desktop access by leveraging the absence of a login screen.

EPSS

Процентиль: 18%
0.00058
Низкий

6.8 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-287