İçeriğe atla
Noroxi

CWE-260 · 23 kayıt

Password in Configuration File

Bu sınıftaki CVE’ler

23 kayıt

  • CVE-2017-7925
    54Planlayın

    A Password in Configuration File issue was discovered in Dahua DH-IPC-HDBW23A0RN-ZS, DH-IPC-HDBW13A0SN, DH-IPC-HDW1XXX, DH-IPC-HDW2XXX, DH-I

    KritikCVSS 9,8Kavram kanıtıEPSS %51

    dahuasecurity · dh-ipc-hdbw23a0rn-zs firmware5 May 2017

  • CVE-2016-7043
    39İzleyin

    It has been reported that KIE server and Busitess Central before version 7.21.0.Final contain username and password as plaintext Java proper

    KritikCVSS 9,8İstismar yokEPSS %2

    redhat · kie-server15 May 2019

  • CVE-2023-34128
    39İzleyin

    Tomcat application credentials are hardcoded in SonicWall GMS and Analytics configuration file.

    KritikCVSS 9,8İstismar yokEPSS %1

    sonicwall · analytics12 Tem 2023

  • CVE-2023-53739
    39İzleyin

    Tinycontrol LAN Controller v3 LK3 1.58a Unauthenticated Configuration Backup Disclosure

    KritikCVSS 9,9İstismar yokEPSS %1

    tinycontrol · tinycontrol lan controller v9 Ara 2025

  • CVE-2025-57754
    39İzleyin

    eslint-ban-moment exposed a sensitive Supabase URI in .env (Credential leak)

    KritikCVSS 9,8İstismar yokEPSS %0

    kristoferfannar · eslint-ban-moment21 Ağu 2025

  • CVE-2025-6513
    37İzleyin

    BRAIN2 Configuration file for database access not sufficiently secured

    KritikCVSS 9,3İstismar yokEPSS %0

    bizerba se & co. kg · brain223 Haz 2025

  • CVE-2017-7923
    36İzleyin

    A Password in Configuration File issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 160530, DS-2CD2x

    YüksekCVSS 8,8İstismar yokEPSS %2

    hikvision · ds-2cd2032-i firmware5 May 2017

  • CVE-2019-3780
    35İzleyin

    Cloud Foundry Container Runtime Leaks IAAS Credentials

    YüksekCVSS 8,8İstismar yokEPSS %1

    cloudfoundry · container runtime8 Mar 2019

  • CVE-2025-25022
    35İzleyin

    IBM QRadar Suite Software and IBM Cloud Pak for Security information disclosure

    YüksekCVSS 8,8İstismar yokEPSS %0

    ibm · cloud pak for security3 Haz 2025

  • CVE-2023-53770
    34İzleyin

    MiniDVBLinux 5.4 Unauthenticated Configuration Download via Backup Endpoint

    YüksekCVSS 8,7İstismar yokEPSS %1

    minidvblinux · minidvblinux9 Ara 2025

  • CVE-2019-25465
    34İzleyin

    Hisilicon HiIpcam V100R003 Information Disclosure via Directory Traversal

    YüksekCVSS 8,7İstismar yokEPSS %1

    hisilicon · hiipcam11 Mar 2026

  • CVE-2025-32111
    34İzleyin

    The Docker image from acme.sh before 40b6db6 is based on a .github/workflows/dockerhub.yml file that lacks "persist-credentials: false" for

    YüksekCVSS 8,7İstismar yokEPSS %0

    acme.sh project · acme.sh4 Nis 2025

  • CVE-2021-35033
    31İzleyin

    A vulnerability in specific versions of Zyxel NBG6818, NBG7815, WSQ20, WSQ50, WSQ60, and WSR30 firmware with pre-configured password managem

    YüksekCVSS 7,8İstismar yokEPSS %0

    zyxel · nbg6818 firmware23 Kas 2021

  • CVE-2025-33093
    30İzleyin

    IBM Sterling Partner Engagement Manager information disclosure

    YüksekCVSS 7,5İstismar yokEPSS %0

    ibm · sterling partner engagement manager7 May 2025

  • CVE-2025-33119
    26İzleyin

    IBM QRadar SIEM Information Disclosure

    OrtaCVSS 6,5İstismar yokEPSS %0

    ibm · qradar security information and event manager12 Kas 2025

  • CVE-2020-5721
    22İzleyin

    MikroTik WinBox 3.22 and below stores the user's cleartext password in the settings.cfg.viw configuration file when the Keep Password field

    OrtaCVSS 5,5İstismar yokEPSS %0

    mikrotik · winbox15 Nis 2020

  • CVE-2023-2790
    22İzleyin

    TOTOLINK N200RE Telnet Service custom.conf password in configuration file

    OrtaCVSS 5,5İstismar yokEPSS %0

    totolink · n200re firmware18 May 2023

  • CVE-2025-36002
    22İzleyin

    IBM Sterling B2B Integrator information disclosure

    OrtaCVSS 5,5İstismar yokEPSS %0

    ibm · sterling b2b integrator16 Eki 2025

  • CVE-2024-45673
    22İzleyin

    IBM Security Verify Bridge information disclosure

    OrtaCVSS 5,5İstismar yokEPSS %0

    ibm · security verify bridge directory sync21 Şub 2025

  • CVE-2025-36100
    22İzleyin

    IBM MQ information disclosure

    OrtaCVSS 5,5İstismar yokEPSS %0

    ibm · mq6 Eyl 2025

  • CVE-2025-51540
    21İzleyin

    EzGED3 3.5.0 stores user passwords using an insecure hashing scheme: md5(md5(password)).

    OrtaCVSS 5,3İstismar yokEPSS %0

    19 Ağu 2025

  • CVE-2024-49817
    17İzleyin

    IBM Security Guardium Key Lifecycle Manager information disclosure

    OrtaCVSS 4,4İstismar yokEPSS %0

    ibm · security guardium key lifecycle manager17 Ara 2024

  • CVE-2014-5400
    8İzleyin

    Hospira MedNet Password in Configuration File

    DüşükCVSS 2,1İstismar yokEPSS %0

    hospira · mednet3 Nis 2015

Tüm zafiyet sınıfları