5
CVE-2013-4114
- EPSS 0.65%
- Veröffentlicht 16.08.2013 17:55:05
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle secalert@redhat.com
- CVE-Watchlists
- Unerledigt
The automatic update request in Nagstamont before 0.9.10 uses a cleartext base64 format for transmission of a username and password, which allows remote attackers to obtain sensitive information by sniffing the network.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Henri Wahl ≫ Nagstamon Version <= 0.9.9
Henri Wahl ≫ Nagstamon Version0.5.2
Henri Wahl ≫ Nagstamon Version0.5.3
Henri Wahl ≫ Nagstamon Version0.5.4
Henri Wahl ≫ Nagstamon Version0.5.5
Henri Wahl ≫ Nagstamon Version0.5.6
Henri Wahl ≫ Nagstamon Version0.5.7
Henri Wahl ≫ Nagstamon Version0.5.8
Henri Wahl ≫ Nagstamon Version0.5.9
Henri Wahl ≫ Nagstamon Version0.5.10
Henri Wahl ≫ Nagstamon Version0.5.11
Henri Wahl ≫ Nagstamon Version0.5.13
Henri Wahl ≫ Nagstamon Version0.6
Henri Wahl ≫ Nagstamon Version0.6.1
Henri Wahl ≫ Nagstamon Version0.6.2
Henri Wahl ≫ Nagstamon Version0.7.0
Henri Wahl ≫ Nagstamon Version0.8.0
Henri Wahl ≫ Nagstamon Version0.8.1
Henri Wahl ≫ Nagstamon Version0.8.2
Henri Wahl ≫ Nagstamon Version0.9.0
Henri Wahl ≫ Nagstamon Version0.9.1
Henri Wahl ≫ Nagstamon Version0.9.2
Henri Wahl ≫ Nagstamon Version0.9.3
Henri Wahl ≫ Nagstamon Version0.9.4
Henri Wahl ≫ Nagstamon Version0.9.5
Henri Wahl ≫ Nagstamon Version0.9.6
Henri Wahl ≫ Nagstamon Version0.9.6.1
Henri Wahl ≫ Nagstamon Version0.9.7
Henri Wahl ≫ Nagstamon Version0.9.7.1
Henri Wahl ≫ Nagstamon Version0.9.8
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.65% | 0.684 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|