6.9

CVE-2014-0646

The runtime WS component in the server in EMC RSA Access Manager 6.1.3 before 6.1.3.39, 6.1.4 before 6.1.4.22, 6.2.0 before 6.2.0.11, and 6.2.1 before 6.2.1.03, when INFO logging is enabled, allows local users to discover cleartext passwords by reading log files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Emc ≫ Rsa Access Manager Version 6.1 Update sp3
Emc ≫ Rsa Access Manager Version 6.1 Update sp4
Emc ≫ Rsa Access Manager Version 6.2 Update -
Emc ≫ Rsa Access Manager Version 6.2 Update sp1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.32% 0.232
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2014-04/0191.html