5
CVE-2013-4114
- EPSS 2.4%
- Veröffentlicht 16.08.2013 17:55:05
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Quelle secalert@redhat.com
- CVE-Watchlists
- Unerledigt
The automatic update request in Nagstamont before 0.9.10 uses a cleartext base64 format for transmission of a username and password, which allows remote attackers to obtain sensitive information by sniffing the network.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Henri Wahl ≫ Nagstamon Version <= 0.9.9
Henri Wahl ≫ Nagstamon Version0.5.2
Henri Wahl ≫ Nagstamon Version0.5.3
Henri Wahl ≫ Nagstamon Version0.5.4
Henri Wahl ≫ Nagstamon Version0.5.5
Henri Wahl ≫ Nagstamon Version0.5.6
Henri Wahl ≫ Nagstamon Version0.5.7
Henri Wahl ≫ Nagstamon Version0.5.8
Henri Wahl ≫ Nagstamon Version0.5.9
Henri Wahl ≫ Nagstamon Version0.5.10
Henri Wahl ≫ Nagstamon Version0.5.11
Henri Wahl ≫ Nagstamon Version0.5.13
Henri Wahl ≫ Nagstamon Version0.6
Henri Wahl ≫ Nagstamon Version0.6.1
Henri Wahl ≫ Nagstamon Version0.6.2
Henri Wahl ≫ Nagstamon Version0.7.0
Henri Wahl ≫ Nagstamon Version0.8.0
Henri Wahl ≫ Nagstamon Version0.8.1
Henri Wahl ≫ Nagstamon Version0.8.2
Henri Wahl ≫ Nagstamon Version0.9.0
Henri Wahl ≫ Nagstamon Version0.9.1
Henri Wahl ≫ Nagstamon Version0.9.2
Henri Wahl ≫ Nagstamon Version0.9.3
Henri Wahl ≫ Nagstamon Version0.9.4
Henri Wahl ≫ Nagstamon Version0.9.5
Henri Wahl ≫ Nagstamon Version0.9.6
Henri Wahl ≫ Nagstamon Version0.9.6.1
Henri Wahl ≫ Nagstamon Version0.9.7
Henri Wahl ≫ Nagstamon Version0.9.7.1
Henri Wahl ≫ Nagstamon Version0.9.8
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.4% | 0.819 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://lists.opensuse.org/opensuse-updates/2013-07/msg00072.html
http://nagstamon.ifw-dresden.de/docs/security/
http://secunia.com/advisories/54072
http://secunia.com/advisories/54276
http://www.openwall.com/lists/oss-security/2013/07/11/7
https://bugs.gentoo.org/show_bug.cgi?id=476538
https://bugzilla.redhat.com/show_bug.cgi?id=983673