Описание
CA Technologies Identity Governance 12.6, 14.0, 14.1, and 14.2 and CA Identity Suite Virtual Appliance 14.0, 14.1, and 14.2 provide telling error messages that may allow remote attackers to enumerate account names.
Ссылки
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 14.0 (включая) до 14.2 (включая)Версия от 14.0 (включая) до 14.2 (включая)
Одно из
cpe:2.3:a:broadcom:ca_identity_governance:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:ca_identity_governance:12.6:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:ca_identity_suite_virtual_appliance:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00203
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-203
CWE-200
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
CA Technologies Identity Governance 12.6, 14.0, 14.1, and 14.2 and CA Identity Suite Virtual Appliance 14.0, 14.1, and 14.2 provide telling error messages that may allow remote attackers to enumerate account names.
EPSS
Процентиль: 42%
0.00203
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-203
CWE-200