5

CVE-2011-2737

RSA enVision 3.x and 4.x before 4 SP4 P3 allows remote attackers to read arbitrary files via unspecified vectors, related to an "arbitrary file retrieval vulnerability."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Rsa ≫ Envision Update sp4 Version <= 4.0
Rsa ≫ Envision Version 3.3.6_build_0115
Rsa ≫ Envision Version 3.5.0
Rsa ≫ Envision Version 3.5.1
Rsa ≫ Envision Version 3.5.2
Rsa ≫ Envision Version 3.7.0
Rsa ≫ Envision Version 3.7.0 Update sp1
Rsa ≫ Envision Version 4.0 Update sp1
Rsa ≫ Envision Version 4.0 Update sp2
Rsa ≫ Envision Version 4.0 Update sp3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.23% 0.65
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://securityreason.com/securityalert/8350
http://www.securityfocus.com/archive/1/519395/100/0/threaded
http://www.securitytracker.com/id?1025979