1 results (0.001 seconds)

CVSS: 10.0EPSS: 5%CPEs: 3EXPL: 0

13 Dec 2007 — Meridian Prolog Manager 2007, and 7.5 and earlier, sends all usernames and passwords to the client in a (1) cleartext or (2) weakly encrypted format to support client-side login authentication, which makes it easier for remote attackers to obtain database access by capturing credentials via a man-in-the-middle attack. Meridian Prolog Manager 2007, y 7.5 y anteriores, envía todos los nombres de usuario y contraseñas al cliente (1) en texto claro o (2) en un formato débilmente encriptado, lo cual hace más fác... • http://osvdb.org/42634 •