Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v64q-g9rj-xx9j

Опубликовано: 24 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

In One Identity Identity Manager 9.x before 9.3, an insecure direct object reference (IDOR) vulnerability allows privilege escalation. Only On-Premise installations are affected.

In One Identity Identity Manager 9.x before 9.3, an insecure direct object reference (IDOR) vulnerability allows privilege escalation. Only On-Premise installations are affected.

EPSS

Процентиль: 40%
0.00179
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-302

Связанные уязвимости

CVSS3: 9.9
nvd
около 1 года назад

In One Identity Identity Manager 9.x before 9.3, an insecure direct object reference (IDOR) vulnerability allows privilege escalation. Only On-Premise installations are affected.

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость средства управления идентификацией пользователей, правами доступа и политиками безопасности One Identity Manager, связанная с небезопасной прямой ссылкой на объект (IDOR), позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 40%
0.00179
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-302