Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Username Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Username Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80923
Betroffen: Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0
Veröffentlicht: 13.02.2016
Risiko: problematisch

Erstellt: 13.02.2016
Eintrag: 66.8% komplett

Beschreibung

In Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Username) ausgenutzt werden. Die Auswirkungen sind bekannt für die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS before 5.1, and 4.1.0 Build 16, allows remote attackers to obtain sensitive report and username information via unspecified vectors.

Die Schwachstelle wurde am 13.02.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-0864 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 5.1 vermag dieses Problem zu lösen. Von weiterem Interesse können die folgenden Einträge sein: 80922, 80924 und 80925.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: SmartGrid LightHouse Sensor Management System 5.1

Timeline

13.02.2016 | Advisory veröffentlicht
13.02.2016 | VulDB Eintrag erstellt
13.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-0864 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80922, 80924 , 80925

...













๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Username Information Disclosure


๐Ÿ“ˆ 115.8 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Username Information Disclosure


๐Ÿ“ˆ 115.8 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Password erweiterte Rechte


๐Ÿ“ˆ 97.87 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Cross Site Request Forgery


๐Ÿ“ˆ 97.87 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Cross Site Scripting


๐Ÿ“ˆ 97.87 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Password erweiterte Rechte


๐Ÿ“ˆ 97.87 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Cross Site Request Forgery


๐Ÿ“ˆ 97.87 Punkte

๐Ÿ“Œ Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 Cross Site Scripting


๐Ÿ“ˆ 97.87 Punkte

๐Ÿ“Œ Tollgrade LightHouse SMS bis 5.1 Patch 2 Error Message Handler Authentication Information Disclosure


๐Ÿ“ˆ 57.23 Punkte

๐Ÿ“Œ Tollgrade LightHouse SMS bis 5.1 Patch 2 Error Message Handler Authentication Information Disclosure


๐Ÿ“ˆ 57.23 Punkte

๐Ÿ“Œ Tollgrade LightHouse SMS bis 5.1 Patch 2 erweiterte Rechte [CVE-2016-5807]


๐Ÿ“ˆ 49.65 Punkte

๐Ÿ“Œ Tollgrade LightHouse SMS bis 5.1 Patch 2 schwache Authentisierung


๐Ÿ“ˆ 49.65 Punkte

๐Ÿ“Œ Tollgrade LightHouse SMS bis 5.1 Patch 2 erweiterte Rechte [CVE-2016-5807]


๐Ÿ“ˆ 49.65 Punkte

๐Ÿ“Œ Tollgrade LightHouse SMS bis 5.1 Patch 2 schwache Authentisierung


๐Ÿ“ˆ 49.65 Punkte

๐Ÿ“Œ How Azure Lighthouse enables management at scale for service providers


๐Ÿ“ˆ 24.45 Punkte

๐Ÿ“Œ xrdp bis 0.9.0 sesman_${username}_passwd /.vnc/sesman_${username}_passwd schwache Verschlรผsselung


๐Ÿ“ˆ 24.11 Punkte

๐Ÿ“Œ xrdp bis 0.9.0 sesman_${username}_passwd /.vnc/sesman_${username}_passwd schwache Verschlรผsselung


๐Ÿ“ˆ 24.11 Punkte

๐Ÿ“Œ TTS Bug Bounty: Information disclosure (system username, server info) in the x-amz-meta-s3cmd-attrs response header on data.gov


๐Ÿ“ˆ 22.45 Punkte

๐Ÿ“Œ CVE-2022-40032 | Simple Task Managing System 1.0 login.php username/password information disclosure


๐Ÿ“ˆ 22.45 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.1.0 Username Information Disclosure


๐Ÿ“ˆ 22.45 Punkte

๐Ÿ“Œ Cisco FireSIGHT System Software 6.1.0 Username Information Disclosure


๐Ÿ“ˆ 22.45 Punkte

๐Ÿ“Œ IBM Maximo Asset Management 7.6 HTTP Request Username information disclosure


๐Ÿ“ˆ 22.12 Punkte

๐Ÿ“Œ OleumTech Wireless Sensor Network Device Sensor Node privilege escalation


๐Ÿ“ˆ 22.01 Punkte

๐Ÿ“Œ Neuer 200-Megapixel-Sensor: Bekommt das Galaxy S23 den Super-Sensor?


๐Ÿ“ˆ 22.01 Punkte

๐Ÿ“Œ Linux Kernel prior 3.11.2 sensor-hub HID Driver hid-sensor-hub.c CONFIG_HID_SENSOR_HUB input validation


๐Ÿ“ˆ 22.01 Punkte

๐Ÿ“Œ Neuer 200-Megapixel-Sensor: Bekommt das Galaxy S23 den Super-Sensor?


๐Ÿ“ˆ 22.01 Punkte

๐Ÿ“Œ Aqara FP2 presence sensor review: The only HomeKit occupancy sensor


๐Ÿ“ˆ 22.01 Punkte

๐Ÿ“Œ ownCloud Server bis 8.1.10/8.2.8/9.0.6/9.1.2 Password Reset Username Information Disclosure


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ EFS Easy Chat Server bis 3.1 HTML Source Code register.php username/password Information Disclosure


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Salt bis 2015 Log Username Information Disclosure


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ SecurityCenter bis 5.6.x Username Information Disclosure


๐Ÿ“ˆ 21.35 Punkte

๐Ÿ“Œ Difference between Management Information System (MIS) and Accounting Information System (AIS)


๐Ÿ“ˆ 20.71 Punkte

๐Ÿ“Œ xrdp up to 0.9.0 sesman_${username}_passwd /.vnc/sesman_${username}_passwd weak encryption


๐Ÿ“ˆ 20.69 Punkte

๐Ÿ“Œ Maigret - OSINT Username Checker. Collect A Dossier On A Person By Username From A Huge Number Of Sites


๐Ÿ“ˆ 20.69 Punkte

matomo