6.4

CVE-2009-0209

PI Server in OSIsoft PI System before 3.4.380.x does not properly use encryption in the default authentication process, which allows remote attackers to read or modify information in databases via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OsisoftPi Server Updatesp2 Edition32bit_windows Version <= 3.4.375.99
OsisoftPi Server Version2.4
OsisoftPi Server Version2.6
OsisoftPi Server Version3.4.363.97
OsisoftPi Server Version3.4.370
OsisoftPi Server Version3.4.375.99 Updatesp2 Edition64bit_windows
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.304
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.