Back to Database
Status published
Medium
CVE-2008-3288
The Server Authentication Module in EMC Dantz Retrospect Backup Server...
Vulnerability Description
The Server Authentication Module in EMC Dantz Retrospect Backup Server 7.5.508 uses a "weak hash algorithm," which makes it easier for context-dependent attackers to recover passwords.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2008-3288
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/bid/30319
- http://www.securityfocus.com/archive/1/494636/100/0/threaded
- http://kb.dantz.com/display/2/articleDirect/index.asp?aid=9692&r=0.5160639
- http://securityreason.com/securityalert/4026
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43935
- http://www.vupen.com/english/advisories/2008/2150/references
- http://www.securitytracker.com/id?1020534
- http://www.fortiguardcenter.com/advisory/FGA-2008-16.html
- http://secunia.com/advisories/31186
More from emc
View All →CVE-2016-6647
Cross-site scripting (XSS) vulnerability in EMC ViPR SRM before 4.0.1...
Medium
5.4
CVE-2016-6644
EMC Documentum D2 4.5 before patch 15 and 4.6 before...
Medium
5.3
CVE-2016-6643
Cross-site scripting (XSS) vulnerability in EMC ViPR SRM before 3.7.2...
Medium
6.1
CVE-2016-6642
Cross-site request forgery (CSRF) vulnerability in EMC ViPR SRM before...
Medium
6.1
CVE-2016-6641
Cross-site scripting (XSS) vulnerability in EMC ViPR SRM before 3.7.2...
High
7.6
Affected Vendor
Affected Software
dantz retrospect backup server
Vulnerable Versions:
7.5.508
Timeline
Official Publish:
July 24th, 2008
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.