Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9285

Опубликовано: 02 мар. 2018
Источник: nvd
CVSS3: 5.4
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

NetIQ eDirectory before 9.0 SP4 did not enforce login restrictions when "ebaclient" was used, allowing unpermitted access to eDirectory services.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:edirectory:*:*:*:*:*:*:*:*
Версия до 9.0 (включая)
cpe:2.3:a:netiq:edirectory:9.0:sp1:*:*:*:*:*:*
cpe:2.3:a:netiq:edirectory:9.0:sp2:*:*:*:*:*:*
cpe:2.3:a:netiq:edirectory:9.0:sp3:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00208
Низкий

5.4 Medium

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

NetIQ eDirectory before 9.0 SP4 did not enforce login restrictions when "ebaclient" was used, allowing unpermitted access to eDirectory services.

EPSS

Процентиль: 43%
0.00208
Низкий

5.4 Medium

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284
CWE-287