2.1 CVE-2011-4142

 

La fonction de recherche Web dans EMC SourceOne Email Management 6.5 avant 6.5.2.4033, 6.6 avant 6.6.1.2194 et 6.7 avant 6.7.2.2033 place des informations d'identification en texte clair dans les fichiers journaux, ce qui permet aux utilisateurs locaux d'obtenir des informations sensibles en lisant ces fichiers.
https://nvd.nist.gov/vuln/detail/CVE-2011-4142

Catégories

CWE-255

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:emc:sourceone_email_management:6.5:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:* <= 6.5.2.3668
cpe:2.3:a:emc:sourceone_email_management:6.6:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:6.6.0.1209:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:* <= 6.6.1.2108
cpe:2.3:a:emc:sourceone_email_management:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:sourceone_email_management:*:*:*:*:*:*:*:* <= 6.7.2.0017


REMEDIATION




EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
Pas d'exploit connu


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE