← voltar
CVE-2012-1977

WellinTech KingSCADA Missing Encryption of Sensitive Data

CVSS 7.1 EPSS 0.8%CWE-311
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.1EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
09 mai 2012Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
WellinTech KingSCADA 3.0 uses a cleartext base64 format for storage of passwords in user.db, which allows context-dependent attackers to obtain sensitive information by reading this file.
AV:N/AC:M/Au:N/C:C/I:N/A:N
Produtos afetados
WellinTech · KingSCADA

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →