Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Advantech WebAccess bis 8.0 Cleartext Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Advantech WebAccess bis 8.0 Cleartext Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80252
Betroffen: Advantech WebAccess bis 8.0
Veröffentlicht: 15.01.2016
Risiko: problematisch

Erstellt: 15.01.2016
Eintrag: 66.2% komplett

Beschreibung

Eine problematische Schwachstelle wurde in Advantech WebAccess bis 8.0 ausgemacht. Dies betrifft eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Cleartext) ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit. CVE fasst zusammen:

Advantech WebAccess before 8.1 allows remote attackers to read sensitive cleartext information about e-mail project accounts via unspecified vectors.

Die Schwachstelle wurde am 15.01.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-3943 statt. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 8.1 vermag dieses Problem zu beheben.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: WebAccess 8.1

Timeline

15.01.2016 | Advisory veröffentlicht
15.01.2016 | VulDB Eintrag erstellt
15.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-3943 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Advantech WebAccess bis 8.0 Cleartext Information Disclosure


📈 52.05 Punkte

📌 Advantech WebAccess bis 8.0 Cleartext Information Disclosure


📈 52.05 Punkte

📌 Vuln: Advantech WebAccess ICSA-18-298-02 WebAccess Multiple Security Vulnerabilities


📈 43.25 Punkte

📌 Advantech WebAccess bis 8.0 Information Disclosure [CVE-2016-0853]


📈 39.57 Punkte

📌 Advantech WebAccess bis 8.0 Information Disclosure [CVE-2016-0853]


📈 39.57 Punkte

📌 Advantech WebAccess bis 8.1 upAdminPg.asp Information Disclosure


📈 39.57 Punkte

📌 Advantech WebAccess up to 8.1 upAdminPg.asp information disclosure


📈 36.14 Punkte

📌 Advantech WebAccess/SCADA 9.0.1 HTTP Request information disclosure


📈 36.14 Punkte

📌 CVE-2023-4215 | Advantech WebAccess 9.1.3 Credentials information disclosure (icsa-23-285-15)


📈 36.14 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Request Forgery [CVE-2015-3946]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Kernel Service RPC Request Integer Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 SQL Injection [CVE-2015-3947]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 File Directory Traversal


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Out-of-Bounds Denial of Service


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 BwpAlarm Subsystem RPC Request Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Stack-Based Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 File Upload erweiterte Rechte


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Pufferüberlauf [CVE-2016-0857]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Folder erweiterte Rechte


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Scripting [CVE-2015-3948]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Browser Plugin Handler erweiterte Rechte


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.1 ActiveX Control erweiterte Rechte


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.1 DLL File Handler Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Cross Site Request Forgery [CVE-2015-3946]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 SQL Injection [CVE-2015-3947]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 File Directory Traversal


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Out-of-Bounds Denial of Service


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 BwpAlarm Subsystem RPC Request Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Stack-Based Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Race Condition Pufferüberlauf


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 File Upload erweiterte Rechte


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Pufferüberlauf [CVE-2016-0857]


📈 31.98 Punkte

📌 Advantech WebAccess bis 8.0 Folder erweiterte Rechte


📈 31.98 Punkte

matomo