CVE-2003-1417
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
31/12/2003
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** nCipher Support Software 6.00, when using generatekey KeySafe to import keys, does not delete the temporary copies of the key, which may allow local users to gain access to the key by reading the (1) key.pem or (2) key.der files.
Impacto
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ncipher:support_software:6.00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=104619088801750&w=2
- http://www.ncipher.com/support/advisories/advisory7_keyduplicates.html
- http://www.securityfocus.com/bid/6927
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11422
- http://marc.info/?l=bugtraq&m=104619088801750&w=2
- http://www.ncipher.com/support/advisories/advisory7_keyduplicates.html
- http://www.securityfocus.com/bid/6927
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11422