Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4537

Опубликовано: 22 авг. 2015
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

Lockbox in EMC Documentum D2 before 4.5 uses a hardcoded passphrase when a server lacks a D2.Lockbox file, which makes it easier for remote authenticated users to decrypt admin tickets by locating this passphrase in a decompiled D2 JAR archive.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emc:documentum_d2:*:*:*:*:*:*:*:*
Версия до 4.4 (включая)

EPSS

Процентиль: 39%
0.00176
Низкий

3.5 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

Lockbox in EMC Documentum D2 before 4.5 uses a hardcoded passphrase when a server lacks a D2.Lockbox file, which makes it easier for remote authenticated users to decrypt admin tickets by locating this passphrase in a decompiled D2 JAR archive.

EPSS

Процентиль: 39%
0.00176
Низкий

3.5 Low

CVSS2

Дефекты

CWE-200