Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9697

Опубликовано: 30 авг. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

An information disclosure vulnerability in the Management Center (MC) REST API 2.0, 2.1, and 2.2 prior to 2.2.2.1 allows a malicious authenticated user to obtain passwords for external backup and CPL policy import servers that they might not otherwise be authorized to access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:symantec:management_center:*:*:*:*:*:*:*:*
Версия от 2.2 (включая) до 2.2.2.1 (исключая)
cpe:2.3:a:symantec:management_center:2.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:management_center:2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00387
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

An information disclosure vulnerability in the Management Center (MC) REST API 2.0, 2.1, and 2.2 prior to 2.2.2.1 allows a malicious authenticated user to obtain passwords for external backup and CPL policy import servers that they might not otherwise be authorized to access.

EPSS

Процентиль: 59%
0.00387
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo