2.1 CVE-2011-4142

 

La función de búsqueda web en EMC SourceOne Email Management 6.5 antes de 6.5.2.4033, 6.6 antes de 6.6.1.2194 y 6.7 antes de 6.7.2.2033 coloca credenciales de texto sin cifrar en archivos de registro, lo que permite a los usuarios locales obtener información confidencial al leer estos archivos.
https://nvd.nist.gov/vuln/detail/CVE-2011-4142

Categorías

CWE-255

Referencias


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:emc:sourceone_email_management:6.5:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:* <= 6.5.2.3668
cpe:2.3:a:emc:sourceone_email_management:6.6:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:6.6.0.1209:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:* <= 6.6.1.2108
cpe:2.3:a:emc:sourceone_email_management:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:* <= 6.7.2.0017


REMEDIACIÓN




EXPLOTA


Exploit-db.com

id descripción fecha
No hay exploits conocidos

Otros (github, ...)

Url
No hay exploits conocidos


CAPEC


Common Attack Pattern Enumerations and Classifications

id descripción gravedad
No hay entrada


MITRE