Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-4879

Опубликовано: 26 мая 2010
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The Identity Server in Novell Access Manager before 3.1 SP1 allows attackers with disabled Active Directory accounts to authenticate using X.509 authentication, which bypasses intended access restrictions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:novell:access_manager:*:*:*:*:*:*:*:*
Версия до 3.1 (включая)
cpe:2.3:a:novell:access_manager:3:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
почти 4 года назад

The Identity Server in Novell Access Manager before 3.1 SP1 allows attackers with disabled Active Directory accounts to authenticate using X.509 authentication, which bypasses intended access restrictions.

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-287