2.1

CVE-2007-6340

Geert Moernaut LSrunasE 1.0 and Supercrypt 1.0 use the RC4 stream cipher without constructing a unique initialization vector (IV), which makes it easier for local users to obtain cleartext passwords.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MoernautLsrunase Version1.0
MoernautSupercrypt Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.216
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/securityalert/3611
http://www.moernaut.com/default.aspx?item=lsrunase
Patch
http://www.moernaut.com/default.aspx?item=supercrypt
Patch
http://www.securityfocus.com/archive/1/487269/100/0/threaded