PT-2017-8807 · Ibm · Ibm Websphere Commerce
Publicado
2017-03-08
·
Atualizado
2019-09-30
·
CVE-2016-5894
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
IBM WebSphere Commerce versions 7.0 through 8.0
Description
The issue allows a local user to view a plain text password in a Unix console, potentially leading to information disclosure.
Recommendations
For versions 7.0 through 8.0, update the system to prevent local users from accessing the Unix console where the plain text password is visible.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Websphere Commerce