CWE-260
24 CVEs • Abstraction: Base
Password in Configuration File
The product stores a password in a configuration file that might be accessible to actors who do not know the password.
CVEs (24)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Cloudfoundry 1Container Runtime Jun 17, 2026 Mar 8, 2019 N/A· v4 8.8 HIGH· v3 6.5 MEDIUM· v2 Cloud Foundry Container Runtime, versions prior to 0.28.0, deploys K8s worker nodes that contains a configuration file with IAAS credentials. A malicious user with access to the k8s nodes can obtain IAAS credentials allo...Show more |
1Dahuasecurity 15Dh Hcvr4xxx Firmware Dh Hcvr5xxx FirmwareDh Ipc Hdbw13a0sn Firmware+12 moreMay 13, 2026 May 6, 2017 N/A· v4 9.8 CRITICAL· v3 5.0 MEDIUM· v2 A Password in Configuration File issue was discovered in Dahua DH-IPC-HDBW23A0RN-ZS, DH-IPC-HDBW13A0SN, DH-IPC-HDW1XXX, DH-IPC-HDW2XXX, DH-IPC-HDW4XXX, DH-IPC-HFW1XXX, DH-IPC-HFW2XXX, DH-IPC-HFW4XXX, DH-SD6CXX, DH-NVR1XX...Show more |
1Hikvision 58Ds 2cd2032 I Firmware Ds 2cd2112 I FirmwareDs 2cd2132 I Firmware+55 moreMay 13, 2026 May 6, 2017 N/A· v4 8.8 HIGH· v3 4.0 MEDIUM· v2 A Password in Configuration File issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 to V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5...Show more |
The installation component in Hospira MedNet before 6.1 places cleartext credentials in configuration files, which allows local users to obtain sensitive information by reading a file. |