Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10512

Опубликовано: 30 сент. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

MultiTech FaxFinder before 4.1.2 stores Passwords unencrypted for maintaining the test connectivity function of its LDAP configuration. These credentials are retrieved by the system when the LDAP configuration page is opened and are embedded directly into the HTML source code in cleartext.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:multitech:faxfinder:-:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00398
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-255

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

MultiTech FaxFinder before 4.1.2 stores Passwords unencrypted for maintaining the test connectivity function of its LDAP configuration. These credentials are retrieved by the system when the LDAP configuration page is opened and are embedded directly into the HTML source code in cleartext.

CVSS3: 9.8
fstec
почти 10 лет назад

Уязвимость факс-сервера FaxFinder, связанная с ошибками управления регистрационными данными, позволяющая нарушителю воздействовать на конфиденциальность, целостность и доступность данных

EPSS

Процентиль: 60%
0.00398
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-255