6.5
CVE-2024-25658
- EPSS 0.07%
- Veröffentlicht 01.10.2024 15:15:07
- Zuletzt bearbeitet 10.07.2025 21:02:14
- Quelle cve@mitre.org
- Teams Watchlist Login
- Unerledigt Login
Cleartext storage of passwords in Infinera TNMS (Transcend Network Management System) Server 19.10.3 allows attackers (with access to the database or exported configuration files) to obtain SNMP users' usernames and passwords in cleartext.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nokia ≫ Transcend Network Management System Version19.10.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.07% | 0.222 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
134c704f-9b21-4f2e-91b3-4a467353bcc0 | 6.5 | 3.9 | 2.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
|
CWE-312 Cleartext Storage of Sensitive Information
The product stores sensitive information in cleartext within a resource that might be accessible to another control sphere.