
CVE-2008-1393
https://notcve.org/view.php?id=CVE-2008-1393
20 Mar 2008 — Plone CMS 3.0.5, and probably other 3.x versions, places a base64 encoded form of the username and password in the __ac cookie for the admin account, which makes it easier for remote attackers to obtain administrative privileges by sniffing the network. Plone CMS 3.0.5, y probablemente otras versiones 3.x, coloca en formato codificado base64 el nombre de usuario y contraseña del usuario admin en la cookie __ac, facilitando a atacantes remotos la obtención de privilegios de adminitrador mediante la escucha d... • http://plone.org/documentation/how-to/secure-login-without-plain-text-passwords • CWE-255: Credentials Management Errors •

CVE-2008-1394
https://notcve.org/view.php?id=CVE-2008-1394
20 Mar 2008 — Plone CMS before 3 places a base64 encoded form of the username and password in the __ac cookie for all user accounts, which makes it easier for remote attackers to obtain access by sniffing the network. Plone CMS versiones anteriores a 3 pone en formato codificado base64 el nombre de usuario y la contraseña de todos los usuarios en la cookie __ac, facilitando a atacantes remotos obtener acceso mediante la escucha del tráfico de red. • http://plone.org/about/security/overview/security-overview-of-plone • CWE-255: Credentials Management Errors •