Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1009

Опубликовано: 01 авг. 2015
Источник: nvd
CVSS2: 1.7
EPSS Низкий

Описание

Schneider Electric InduSoft Web Studio before 7.1.3.5 Patch 5 and Wonderware InTouch Machine Edition through 7.1 SP3 Patch 4 use cleartext for project-window password storage, which allows local users to obtain sensitive information by reading a file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:indusoft:web_studio:*:*:*:*:*:*:*:*
Версия до 7.1.3.5 (включая)
cpe:2.3:a:wonderware:intouch:*:sp3:*:*:machine:*:*:*
Версия до 7.1 (включая)

EPSS

Процентиль: 24%
0.00079
Низкий

1.7 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

Schneider Electric InduSoft Web Studio before 7.1.3.5 Patch 5 and Wonderware InTouch Machine Edition through 7.1 SP3 Patch 4 use cleartext for project-window password storage, which allows local users to obtain sensitive information by reading a file.

EPSS

Процентиль: 24%
0.00079
Низкий

1.7 Low

CVSS2

Дефекты

CWE-200