4.9
CVE-2014-1469
- EPSS 0.38%
- Veröffentlicht 18.08.2014 11:15:25
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
BlackBerry Enterprise Server 5.x before 5.0.4 MR7 and Enterprise Service 10.x before 10.2.2 log cleartext credentials during exception handling, which allows local users to obtain sensitive information by reading the exception log file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Blackberry ≫ Blackberry Enterprise Service Version 10.0
Blackberry ≫ Blackberry Enterprise Service Version 10.1.0
Blackberry ≫ Blackberry Enterprise Service Version 10.1.2
Blackberry ≫ Blackberry Enterprise Service Version 10.2.0
Blackberry ≫ Blackberry Enterprise Service Version 10.2.1
Blackberry ≫ Enterprise Server Update mr6 SwPlatform exchange_server Version <= 5.0.4
Blackberry ≫ Enterprise Server Update mr6 SwPlatform groupwise Version <= 5.0.4
Blackberry ≫ Enterprise Server Update mr6 SwPlatform lotus_domino Version <= 5.0.4
Blackberry ≫ Enterprise Server Express Version 5.0.4 SwPlatform exchange_server
Blackberry ≫ Enterprise Server Express Version 5.0.4 SwPlatform lotus_domino
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.38% | 0.297 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.9 | 3.9 | 6.9 |
AV:L/AC:L/Au:N/C:C/I:N/A:N
|
http://secunia.com/advisories/60154
http://www.blackberry.com/btsc/KB36175
http://www.securityfocus.com/bid/69211
https://exchange.xforce.ibmcloud.com/vulnerabilities/95264