7.2

CVE-2005-0322

MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 and Mail Server 7.6.4r with Icewarp Mail Server 5.3.2 uses weak encryption in the (1) users.cfg, (2) settings.cfg, (3) users.dat or (4) user.dat files, which allows local users to extract the passwords.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Icewarp ≫ Web Mail Version 5.3.0
Icewarp ≫ Web Mail Version 5.3.2
Merak ≫ Mail Server Version 7.6.0
Merak ≫ Mail Server Version 7.6.4r
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.24% 0.149
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=110693950205007&w=2
https://exchange.xforce.ibmcloud.com/vulnerabilities/19153