1.9

CVE-2011-3685

Tembria Server Monitor before 6.0.5 Build 2252 uses a substitution cipher to encrypt application credentials, which allows local users to obtain sensitive information by leveraging read access to (1) authentication.dat or (2) XML files in the Exports directory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tembria ≫ Server Monitor Version <= 6.0.4
Tembria ≫ Server Monitor Version 4.0.6
Tembria ≫ Server Monitor Version 4.0.7
Tembria ≫ Server Monitor Version 4.1.0
Tembria ≫ Server Monitor Version 4.1.1
Tembria ≫ Server Monitor Version 4.1.2
Tembria ≫ Server Monitor Version 4.1.3
Tembria ≫ Server Monitor Version 4.2
Tembria ≫ Server Monitor Version 4.2.1
Tembria ≫ Server Monitor Version 4.3
Tembria ≫ Server Monitor Version 4.3.1
Tembria ≫ Server Monitor Version 4.3.2
Tembria ≫ Server Monitor Version 4.3.3
Tembria ≫ Server Monitor Version 5.0 Update beta1
Tembria ≫ Server Monitor Version 5.0 Update beta2
Tembria ≫ Server Monitor Version 5.0 Update beta3
Tembria ≫ Server Monitor Version 5.0.0
Tembria ≫ Server Monitor Version 5.0.1
Tembria ≫ Server Monitor Version 5.0.2
Tembria ≫ Server Monitor Version 5.0.3
Tembria ≫ Server Monitor Version 5.0.4
Tembria ≫ Server Monitor Version 5.0.5
Tembria ≫ Server Monitor Version 5.1.0
Tembria ≫ Server Monitor Version 5.1.1
Tembria ≫ Server Monitor Version 5.1.2
Tembria ≫ Server Monitor Version 5.1.3
Tembria ≫ Server Monitor Version 5.2.0
Tembria ≫ Server Monitor Version 5.2.1
Tembria ≫ Server Monitor Version 5.2.2
Tembria ≫ Server Monitor Version 5.2.3
Tembria ≫ Server Monitor Version 5.2.4
Tembria ≫ Server Monitor Version 5.2.5
Tembria ≫ Server Monitor Version 5.3.0
Tembria ≫ Server Monitor Version 5.3.1
Tembria ≫ Server Monitor Version 5.3.2
Tembria ≫ Server Monitor Version 5.3.3
Tembria ≫ Server Monitor Version 5.3.4
Tembria ≫ Server Monitor Version 5.3.5
Tembria ≫ Server Monitor Version 5.3.6
Tembria ≫ Server Monitor Version 5.5.0
Tembria ≫ Server Monitor Version 5.5.1
Tembria ≫ Server Monitor Version 5.5.2
Tembria ≫ Server Monitor Version 5.5.3
Tembria ≫ Server Monitor Version 5.6.0
Tembria ≫ Server Monitor Version 5.6.1
Tembria ≫ Server Monitor Version 5.6.2
Tembria ≫ Server Monitor Version 5.6.3
Tembria ≫ Server Monitor Version 6.0.0
Tembria ≫ Server Monitor Version 6.0.1
Tembria ≫ Server Monitor Version 6.0.2
Tembria ≫ Server Monitor Version 6.0.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.28% 0.197
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 1.9 3.4 2.9
AV:L/AC:M/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.solutionary.com/index/SERT/Vuln-Disclosures/Tembria-Server-Monitor-Weak-Xpto-Pwd-Storage.html