Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18656

Опубликовано: 26 окт. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 2.1
EPSS Низкий

Описание

The PureVPN client before 6.1.0 for Windows stores Login Credentials (username and password) in cleartext. The location of such files is %PROGRAMDATA%\purevpn\config\login.conf. Additionally, all local users can read this file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:purevpn:purevpn:*:*:*:*:*:windows:*:*
Версия до 6.1.0 (исключая)

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The PureVPN client before 6.1.0 for Windows stores Login Credentials (username and password) in cleartext. The location of such files is %PROGRAMDATA%\purevpn\config\login.conf. Additionally, all local users can read this file.

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522