CVE-2012-1977
WellinTech KingSCADA Missing Encryption of Sensitive Data
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.1EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 may 2012Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
WellinTech KingSCADA 3.0 uses a cleartext base64 format for storage of passwords in user.db, which allows context-dependent attackers to obtain sensitive information by reading this file.
AV:N/AC:M/Au:N/C:C/I:N/A:N
Productos afectados
WellinTech · KingSCADA¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →