Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5190

Опубликовано: 20 апр. 2017
Источник: nvd
CVSS3: 3.1
CVSS2: 3.5
EPSS Низкий

Описание

NetIQ Access Manager 4.2 before SP3 HF1 and 4.3 before SP1 HF1, when configured as a SAML 2.0 Identity Server with Virtual Attributes, has a concurrency issue causing information leakage, related to a stale profile.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netiq:access_manager:*:sp3:*:*:*:*:*:*
Версия до 4.2 (включая)
cpe:2.3:a:netiq:access_manager:*:sp1:*:*:*:*:*:*
Версия до 4.3 (включая)

EPSS

Процентиль: 46%
0.00236
Низкий

3.1 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 3.1
github
больше 3 лет назад

NetIQ Access Manager 4.2 before SP3 HF1 and 4.3 before SP1 HF1, when configured as a SAML 2.0 Identity Server with Virtual Attributes, has a concurrency issue causing information leakage, related to a stale profile.

EPSS

Процентиль: 46%
0.00236
Низкий

3.1 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-200