5

CVE-2011-4432

Exploit
www/include/configuration/nconfigObject/contact/DB-Func.php in Merethis Centreon before 2.3.2 does not use a salt during calculation of a password hash, which makes it easier for context-dependent attackers to determine cleartext passwords via a rainbow-table approach.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Merethis ≫ Centreon Version <= 2.3.1
Merethis ≫ Centreon Version 1.4
Merethis ≫ Centreon Version 1.4.1
Merethis ≫ Centreon Version 1.4.2
Merethis ≫ Centreon Version 1.4.2.1
Merethis ≫ Centreon Version 1.4.2.2
Merethis ≫ Centreon Version 1.4.2.3
Merethis ≫ Centreon Version 1.4.2.4
Merethis ≫ Centreon Version 1.4.2.5
Merethis ≫ Centreon Version 1.4.2.6
Merethis ≫ Centreon Version 1.4.2.7
Merethis ≫ Centreon Version 2.0 Update b2
Merethis ≫ Centreon Version 2.0 Update b3
Merethis ≫ Centreon Version 2.0 Update b4
Merethis ≫ Centreon Version 2.0 Update b5
Merethis ≫ Centreon Version 2.0 Update b6
Merethis ≫ Centreon Version 2.0 Update rc1
Merethis ≫ Centreon Version 2.0 Update rc2
Merethis ≫ Centreon Version 2.0 Update rc3
Merethis ≫ Centreon Version 2.0 Update rc4
Merethis ≫ Centreon Version 2.0 Update rc5
Merethis ≫ Centreon Version 2.0.1
Merethis ≫ Centreon Version 2.0.2
Merethis ≫ Centreon Version 2.1.0
Merethis ≫ Centreon Version 2.1.1
Merethis ≫ Centreon Version 2.1.2
Merethis ≫ Centreon Version 2.1.3
Merethis ≫ Centreon Version 2.1.4
Merethis ≫ Centreon Version 2.1.5
Merethis ≫ Centreon Version 2.1.6
Merethis ≫ Centreon Version 2.1.7
Merethis ≫ Centreon Version 2.1.8
Merethis ≫ Centreon Version 2.1.9
Merethis ≫ Centreon Version 2.1.10
Merethis ≫ Centreon Version 2.1.11
Merethis ≫ Centreon Version 2.1.12
Merethis ≫ Centreon Version 2.1.13
Merethis ≫ Centreon Version 2.2
Merethis ≫ Centreon Version 2.2 Update b1
Merethis ≫ Centreon Version 2.2 Update rc1
Merethis ≫ Centreon Version 2.2 Update rc2
Merethis ≫ Centreon Version 2.2.1
Merethis ≫ Centreon Version 2.2.2
Merethis ≫ Centreon Version 2.3.0
Merethis ≫ Centreon Version 2.3.0 Update rc3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.3% 0.668
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/securityalert/8530
https://www.trustwave.com/spiderlabs/advisories/TWSL2011-017.txt
Exploit