CVE-2002-0507
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/08/2002
Última modificación:
20/11/2024
Descripción
Una interacción entre Microsoft Outlook Web Access (OWA) con RSA SecurID permite a usuarios locales evitar la autenticación SecurID para un usuario anterior mediante varios envios de una petición de autenticación OWA con la contraseña adecuada del usuario anterior, que es acaba siendo aceptada por OWA.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:exchange_server:5.5:-:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:5.5:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:5.5:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:5.5:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:5.5:sp4:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:2000:-:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:2000:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:exchange_server:2000:sp2:*:*:*:*:*:* | ||
cpe:2.3:h:rsa:securid:5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página