4.9

CVE-2014-1469

BlackBerry Enterprise Server 5.x before 5.0.4 MR7 and Enterprise Service 10.x before 10.2.2 log cleartext credentials during exception handling, which allows local users to obtain sensitive information by reading the exception log file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Blackberry ≫ Enterprise Server Update mr6 SwPlatform exchange_server Version <= 5.0.4
Blackberry ≫ Enterprise Server Update mr6 SwPlatform groupwise Version <= 5.0.4
Blackberry ≫ Enterprise Server Update mr6 SwPlatform lotus_domino Version <= 5.0.4
Blackberry ≫ Enterprise Server Express Version 5.0.4 SwPlatform exchange_server
Blackberry ≫ Enterprise Server Express Version 5.0.4 SwPlatform lotus_domino
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.297
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 3.9 6.9
AV:L/AC:L/Au:N/C:C/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/60154
http://www.blackberry.com/btsc/KB36175
Patch
Vendor Advisory
http://www.securityfocus.com/bid/69211
https://exchange.xforce.ibmcloud.com/vulnerabilities/95264