Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5411

Опубликовано: 13 июн. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

/var/lib/ovirt-engine/setup/engine-DC-config.py in Red Hat QuickStart Cloud Installer (QCI) before 1.0 GA is created world readable and contains the root password of the deployed system.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:redhat:quickstart_cloud_installer:0.9:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:-:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00413
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-255

Связанные уязвимости

CVSS3: 7.1
redhat
больше 9 лет назад

/var/lib/ovirt-engine/setup/engine-DC-config.py in Red Hat QuickStart Cloud Installer (QCI) before 1.0 GA is created world readable and contains the root password of the deployed system.

CVSS3: 9.8
github
больше 3 лет назад

/var/lib/ovirt-engine/setup/engine-DC-config.py in Red Hat QuickStart Cloud Installer (QCI) before 1.0 GA is created world readable and contains the root password of the deployed system.

EPSS

Процентиль: 61%
0.00413
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-255