2.1

CVE-2012-2299

Exploit

The Ubercart module 6.x-2.x before 6.x-2.8 and 7.x-3.x before 7.x-3.1 for Drupal stores passwords for new customers in plaintext during checkout, which allows local users to obtain sensitive information by reading from the database.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
UbercartUbercart Version6.x-2.0
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatebeta1
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatebeta2
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatebeta3
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatebeta4
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatebeta5
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatebeta6
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updatedev
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc1
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc2
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc3
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc4
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc5
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc6
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.0 Updaterc7
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.1
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.2
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.3
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.4
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.6
   DrupalDrupal Version-
UbercartUbercart Version6.x-2.7
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatealpha1
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatealpha2
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatealpha3
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatebeta1
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatebeta2
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatebeta3
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatebeta4
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updatedev
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updaterc1
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updaterc2
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updaterc3
   DrupalDrupal Version-
UbercartUbercart Version7.x-3.0 Updaterc4
   DrupalDrupal Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.08% 0.212
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N