Vulnerabilidad en el campo RemotePassword en la página renderizada de Snare para Linux. (CVE-2011-5247)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/01/2020
Última modificación:
21/11/2024
Descripción
Snare para Linux versiones anteriores a la versión 1.7.0, tiene una revelación de contraseña porque la página renderizada contiene el campo RemotePassword.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:prophecyinternational:snare:*:*:*:*:*:linux:*:* | 1.7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página