CVE-2016-6602
위험게시됨
ZOHO WebNMS Framework 5.2 및 5.2 SP1은 비밀번호를 저장하는 데 취약한 난독화 알고리즘을 사용하므로, 컨텍스트에 종속적인 공격자가 WEB-INF/conf/securitydbData.xml에 대한 접근 권한을 활용하여 평문 비밀번호를 획득할 수 있습니다....
- 게시됨
- 2017. 1. 23.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2016. 8. 10.
기본 CVSS
9.8/ 10위험