Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7394

Опубликовано: 28 мая 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

A privilege escalation vulnerability in the administrative user interface of CA Technologies CA Strong Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 7.1.x and CA Risk Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 3.1.x allows an authenticated attacker to gain additional privileges in some cases where an account has customized and limited privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ca:risk_authentication:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.2.1 (включая)
cpe:2.3:a:ca:risk_authentication:3.1:*:*:*:*:*:*:*
cpe:2.3:a:ca:risk_authentication:9.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:ca:strong_authentication:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.2.1 (включая)
cpe:2.3:a:ca:strong_authentication:7.1:*:*:*:*:*:*:*
cpe:2.3:a:ca:strong_authentication:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.0217
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-269
CWE-269

Связанные уязвимости

github
больше 3 лет назад

A privilege escalation vulnerability in the administrative user interface of CA Technologies CA Strong Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 7.1.x and CA Risk Authentication 9.0.x, 8.2.x, 8.1.x, 8.0.x, 3.1.x allows an authenticated attacker to gain additional privileges in some cases where an account has customized and limited privileges.

EPSS

Процентиль: 84%
0.0217
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-269
CWE-269