2.1

CVE-2006-5956

XLineSoft PHPRunner 3.1 stores the (1) database server name, (2) database names, (3) usernames, and (4) passwords in plaintext in %WINDIR%\PHPRunner.ini, which allows local users to obtain sensitive information by reading the file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
XlinesoftPhprunner Version3.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.243
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lostmon.blogspot.com/2006/11/phprunner-database-credentials.html
http://secunia.com/advisories/22863
http://securitytracker.com/id?1017218
http://www.osvdb.org/30363
http://www.securityfocus.com/bid/21054