2.1

CVE-2001-1550

CentraOne 5.2 and Centra ASP with basic authentication enabled creates world-writable base64 encoded log files, which allows local users to obtain cleartext passwords from decoded log files and impersonate users.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CentraAsp
CentraCentraone Version5.2
CentraSmart Connect Versioncen5.2-03
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.284
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/ntbugtraq/2001-q4/0205.html
Patch
Vendor Advisory
http://archives.neohapsis.com/archives/vulnwatch/2001-q4/0072.html
Vendor Advisory
http://www.securityfocus.com/bid/3704
https://exchange.xforce.ibmcloud.com/vulnerabilities/7820