{"api_version":"1","generated_at":"2026-07-23T08:14:57+00:00","cve":"CVE-2017-6911","urls":{"html":"https://cve.report/CVE-2017-6911","api":"https://cve.report/api/cve/CVE-2017-6911.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2017-6911","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2017-6911"},"summary":{"title":"CVE-2017-6911","description":"USB Pratirodh is prone to sensitive information disclosure. It stores sensitive information such as username and password in simple usb.xml. An attacker with physical access to the system can modify the file according his own requirements that may aid in further attack.","state":"PUBLISHED","assigner":"mitre","published_at":"2017-03-23 20:59:00","updated_at":"2025-04-20 01:37:25"},"problem_types":["CWE-922","n/a"],"metrics":[{"version":"3.0","source":"nvd@nist.gov","type":"Primary","score":"6.6","severity":"MEDIUM","vector":"CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"version":"3.0","vectorString":"CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":6.6,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}},{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"2.1","severity":"","vector":"AV:L/AC:L/Au:N/C:P/I:N/A:N","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:N/A:N","baseScore":2.1,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"http://packetstormsecurity.com/files/141651/USB-Pratirodh-Insecure-Password-Storage.html","name":"http://packetstormsecurity.com/files/141651/USB-Pratirodh-Insecure-Password-Storage.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"],"title":"USB Pratirodh Insecure Password Storage ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://seclists.org/fulldisclosure/2017/Mar/43","name":"http://seclists.org/fulldisclosure/2017/Mar/43","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"],"title":"Full Disclosure: USB Pratirodh Insecure Password Storage Information Disclosure\tVulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/96970","name":"http://www.securityfocus.com/bid/96970","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"],"title":"USB Pratirodh CVE-2017-6911 Insecure Password Storage Information Disclosure Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/540289/100/0/threaded","name":"http://www.securityfocus.com/archive/1/540289/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2017-6911","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2017-6911","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2017","cve_id":"6911","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"usb_pratirodh_project","cpe5":"usb_pratirodh","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-05T15:41:17.703Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"96970","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/96970"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.com/files/141651/USB-Pratirodh-Insecure-Password-Storage.html"},{"name":"20170316 USB Pratirodh Insecure Password Storage Information Disclosure Vulnerability","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://seclists.org/fulldisclosure/2017/Mar/43"},{"name":"20170316 CVE-2017-6911: USB Pratirodh Insecure Password Storage Information Disclosure Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/540289/100/0/threaded"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2017-03-16T00:00:00.000Z","descriptions":[{"lang":"en","value":"USB Pratirodh is prone to sensitive information disclosure. It stores sensitive information such as username and password in simple usb.xml. An attacker with physical access to the system can modify the file according his own requirements that may aid in further attack."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-09T18:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"96970","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/96970"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.com/files/141651/USB-Pratirodh-Insecure-Password-Storage.html"},{"name":"20170316 USB Pratirodh Insecure Password Storage Information Disclosure Vulnerability","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://seclists.org/fulldisclosure/2017/Mar/43"},{"name":"20170316 CVE-2017-6911: USB Pratirodh Insecure Password Storage Information Disclosure Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/540289/100/0/threaded"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2017-6911","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"USB Pratirodh is prone to sensitive information disclosure. It stores sensitive information such as username and password in simple usb.xml. An attacker with physical access to the system can modify the file according his own requirements that may aid in further attack."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"96970","refsource":"BID","url":"http://www.securityfocus.com/bid/96970"},{"name":"http://packetstormsecurity.com/files/141651/USB-Pratirodh-Insecure-Password-Storage.html","refsource":"MISC","url":"http://packetstormsecurity.com/files/141651/USB-Pratirodh-Insecure-Password-Storage.html"},{"name":"20170316 USB Pratirodh Insecure Password Storage Information Disclosure Vulnerability","refsource":"FULLDISC","url":"http://seclists.org/fulldisclosure/2017/Mar/43"},{"name":"20170316 CVE-2017-6911: USB Pratirodh Insecure Password Storage Information Disclosure Vulnerability","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/540289/100/0/threaded"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2017-6911","datePublished":"2017-03-23T20:00:00.000Z","dateReserved":"2017-03-15T00:00:00.000Z","dateUpdated":"2024-08-05T15:41:17.703Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2017-03-23 20:59:00","lastModifiedDate":"2025-04-20 01:37:25","problem_types":["CWE-922","n/a"],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":6.6,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":0.7,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:N/A:N","baseScore":2.1,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"LOW","exploitabilityScore":3.9,"impactScore":2.9,"acInsufInfo":true,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:usb_pratirodh_project:usb_pratirodh:-:*:*:*:*:*:*:*","matchCriteriaId":"30B53421-F746-4742-8916-1996E46260EA"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2017","CveId":"6911","Ordinal":"1","Title":"CVE-2017-6911","CVE":"CVE-2017-6911","Year":"2017"},"notes":[{"CveYear":"2017","CveId":"6911","Ordinal":"1","NoteData":"USB Pratirodh is prone to sensitive information disclosure. It stores sensitive information such as username and password in simple usb.xml. An attacker with physical access to the system can modify the file according his own requirements that may aid in further attack.","Type":"Description","Title":"CVE-2017-6911"},{"CveYear":"2017","CveId":"6911","Ordinal":"2","NoteData":"2017-03-23","Type":"Other","Title":"Published"},{"CveYear":"2017","CveId":"6911","Ordinal":"3","NoteData":"2018-10-09","Type":"Other","Title":"Modified"}]}}}