Vulnerabilidad en Tembria Server Monitor (CVE-2011-3685)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
27/09/2011
Última modificación:
11/04/2025
Descripción
Tembria Server Monitor v6.0.5 antes de la Build2252 utiliza un cifrado de sustitución para cifrar las credenciales de la aplicación, lo que permite a usuarios locales obtener información sensible aprovechando el acceso de lectura a (1) authentication.dat o (2) los archivos XML en el directorio Exports.
Impacto
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tembria:server_monitor:*:*:*:*:*:*:*:* | 6.0.4 (incluyendo) | |
cpe:2.3:a:tembria:server_monitor:4.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:4.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:5.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:tembria:server_monitor:5.0:beta2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página