5
CVSSv2

CVE-2003-0402

Published: 30/06/2003 Updated: 18/10/2016
CVSS v2 Base Score: 5 | Impact Score: 2.9 | Exploitability Score: 10
VMScore: 445
Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N

Vulnerability Summary

The default login template (/vgn/login) in Vignette StoryServer 5 and Vignette V/5 generates different responses whether a user exists or not, which allows remote malicious users to identify valid usernames via brute force attacks.

Vulnerable Product Search on Vulmon Subscribe to Product

vignette content suite 6.0

vignette content suite 7.0

vignette storyserver 4.0

vignette storyserver 4.1

vignette content suite 5.0

vignette storyserver 5.0

vignette vignette 5.0