Lucene search

K
cveMitreCVE-1999-1074
HistoryMar 09, 2002 - 5:00 a.m.

CVE-1999-1074

2002-03-0905:00:00
mitre
web.nvd.nist.gov
41
cve-1999-1074
webmin
password vulnerability
brute force
outdated software
nvd.

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

7.1

Confidence

Low

EPSS

0.008

Percentile

81.1%

Webmin before 0.5 does not restrict the number of invalid passwords that are entered for a valid username, which could allow remote attackers to gain privileges via brute force password cracking.

Affected configurations

Nvd
Node
webminwebminMatch0.1
OR
webminwebminMatch0.2
OR
webminwebminMatch0.3
OR
webminwebminMatch0.4
OR
webminwebminMatch0.21
OR
webminwebminMatch0.22
OR
webminwebminMatch0.31
OR
webminwebminMatch0.41
OR
webminwebminMatch0.42
VendorProductVersionCPE
webminwebmin0.1cpe:2.3:a:webmin:webmin:0.1:*:*:*:*:*:*:*
webminwebmin0.2cpe:2.3:a:webmin:webmin:0.2:*:*:*:*:*:*:*
webminwebmin0.3cpe:2.3:a:webmin:webmin:0.3:*:*:*:*:*:*:*
webminwebmin0.4cpe:2.3:a:webmin:webmin:0.4:*:*:*:*:*:*:*
webminwebmin0.21cpe:2.3:a:webmin:webmin:0.21:*:*:*:*:*:*:*
webminwebmin0.22cpe:2.3:a:webmin:webmin:0.22:*:*:*:*:*:*:*
webminwebmin0.31cpe:2.3:a:webmin:webmin:0.31:*:*:*:*:*:*:*
webminwebmin0.41cpe:2.3:a:webmin:webmin:0.41:*:*:*:*:*:*:*
webminwebmin0.42cpe:2.3:a:webmin:webmin:0.42:*:*:*:*:*:*:*

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

7.1

Confidence

Low

EPSS

0.008

Percentile

81.1%

Related for CVE-1999-1074