Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5848

Опубликовано: 04 июл. 2016
Источник: nvd
CVSS3: 6.7
CVSS2: 1.7
EPSS Низкий

Описание

Siemens SICAM PAS before 8.07 does not properly restrict password data in the database, which makes it easier for local users to calculate passwords by leveraging unspecified database privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:sicam_pas\/pqs:*:*:*:*:*:*:*:*
Версия до 8.07 (включая)

EPSS

Процентиль: 34%
0.00137
Низкий

6.7 Medium

CVSS3

1.7 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

Siemens SICAM PAS before 8.07 does not properly restrict password data in the database, which makes it easier for local users to calculate passwords by leveraging unspecified database privileges.

fstec
около 10 лет назад

Уязвимость программного обеспечения системы телеконтроля и телеуправления в электроэнергетике Siemens SICAM PAS, связанная с недостаточной защитой паролей в базах данных, позволяющая нарушителю вычислить пароли

EPSS

Процентиль: 34%
0.00137
Низкий

6.7 Medium

CVSS3

1.7 Low

CVSS2

Дефекты

CWE-200