CVE-2012-1977
WellinTech KingSCADA Missing Encryption of Sensitive Data
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.1EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 mai 2012Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
WellinTech KingSCADA 3.0 uses a cleartext base64 format for storage of passwords in user.db, which allows context-dependent attackers to obtain sensitive information by reading this file.
AV:N/AC:M/Au:N/C:C/I:N/A:N
Produtos afetados
WellinTech · KingSCADAQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →