Описание
EMC AppSync Server prior to 3.5.0.1 contains database accounts with hardcoded passwords that could potentially be exploited by malicious users to compromise the affected system.
Ссылки
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.0.1 (исключая)
cpe:2.3:a:emc:appsync:*:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00049
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-798
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
EMC AppSync Server prior to 3.5.0.1 contains database accounts with hardcoded passwords that could potentially be exploited by malicious users to compromise the affected system.
CVSS3: 8.4
fstec
больше 8 лет назад
Уязвимость программного обеспечения для хранения и защиты данных EMC AppSync, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить доступ к системе
EPSS
Процентиль: 15%
0.00049
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-798