Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1307

Опубликовано: 07 фев. 2016
Источник: nvd
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

The Openfire server in Cisco Finesse Desktop 10.5(1) and 11.0(1) and Unified Contact Center Express 10.6(1) has a hardcoded account, which makes it easier for remote attackers to obtain access via an XMPP session, aka Bug ID CSCuw79085.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aazi.0\)c0 (исключая)
cpe:2.3:o:zzinc:keymouse_firmware:3.08:*:*:*:*:windows:*:*
Конфигурация 2
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.50\(aazi.0\)c0 (исключая)

EPSS

Процентиль: 37%
0.00156
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-255

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

The Openfire server in Cisco Finesse Desktop 10.5(1) and 11.0(1) and Unified Contact Center Express 10.6(1) has a hardcoded account, which makes it easier for remote attackers to obtain access via an XMPP session, aka Bug ID CSCuw79085.

EPSS

Процентиль: 37%
0.00156
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-255