5

CVE-2004-2578

phpGroupWare before 0.9.16.002 transmits the (1) header admin and (2) setup passwords in plaintext via cookies, which allows remote attackers to sniff passwords.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhpgroupwarePhpgroupware Version0.9.1
PhpgroupwarePhpgroupware Version0.9.2
PhpgroupwarePhpgroupware Version0.9.3
PhpgroupwarePhpgroupware Version0.9.4
PhpgroupwarePhpgroupware Version0.9.5
PhpgroupwarePhpgroupware Version0.9.6
PhpgroupwarePhpgroupware Version0.9.7
PhpgroupwarePhpgroupware Version0.9.8
PhpgroupwarePhpgroupware Version0.9.9
PhpgroupwarePhpgroupware Version0.9.9_pl1
PhpgroupwarePhpgroupware Version0.9.10
PhpgroupwarePhpgroupware Version0.9.12
PhpgroupwarePhpgroupware Version0.9.13
PhpgroupwarePhpgroupware Version0.9.14.003
PhpgroupwarePhpgroupware Version0.9.14.005
PhpgroupwarePhpgroupware Version0.9.14.006
PhpgroupwarePhpgroupware Version0.9.14.007
PhpgroupwarePhpgroupware Version0.9.16.000
PhpgroupwarePhpgroupware Version0.9.16.001
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.4% 0.58
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.