← volver
CVE-2016-6602

CVE-2016-6602

50Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 55%
de la publicación al arma0 días
Publicada en NVD23 ene
1ª PoC10 ago
metasploit4 jul
probabilidad de explotación
55%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
ZOHO WebNMS Framework 5.2 and 5.2 SP1 use a weak obfuscation algorithm to store passwords, which allows context-dependent attackers to obtain cleartext passwords by leveraging access to WEB-INF/conf/securitydbData.xml. NOTE: this issue can be combined with CVE-2016-6601 for a remote exploit.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.