Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4639

Опубликовано: 07 янв. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

EMC Documentum Web Development Kit (WDK) before 6.8 does not properly generate random numbers for a certain parameter related to Webtop components, which makes it easier for remote attackers to conduct phishing attacks via brute-force attempts to predict the parameter value.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emc:documentum_wdk:*:sp2:*:*:*:*:*:*
Версия до 6.7 (включая)

EPSS

Процентиль: 57%
0.00347
Низкий

5 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

github
больше 3 лет назад

EMC Documentum Web Development Kit (WDK) before 6.8 does not properly generate random numbers for a certain parameter related to Webtop components, which makes it easier for remote attackers to conduct phishing attacks via brute-force attempts to predict the parameter value.

EPSS

Процентиль: 57%
0.00347
Низкий

5 Medium

CVSS2

Дефекты

CWE-189
Уязвимость CVE-2014-4639