CVE-2021-27187
عميل Sovremennye Delovye Tekhnologii FX Aggregator الطرفي 1 يخزن بيانات اعتماد المصادقة كنص واضح في login.sav عند تحديد خانة حفظ كلمة المرور.
- تم النشر
- 12/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# عميل Sovremennye Delovye Tekhnologii FX Aggregator الطرفي 1 يخزن بيانات اعتماد المصادقة كنص واضح في login.sav عند تحديد خانة حفظ كلمة المرور.
المصادر
1إثبات المفهوم لـ CVE-2021-27187: تخزين بيانات الاعتماد كنص واضح في ملف login.sav الخاص بعميل طرفية FX Aggregator، مما يتيح سرقة بيانات الاعتماد محليًا والوصول غير المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.