Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11846

Опубликовано: 21 авг. 2024
Источник: nvd
CVSS3: 8.7
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability found in OpenText Privileged Access Manager that issues a token. on successful issuance of the token, a cookie gets set that allows unrestricted access to all the application resources. This issue affects Privileged Access Manager before 3.7.0.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:netiq_privileged_access_manager:*:*:*:*:*:*:*:*
Версия до 3.7 (исключая)
cpe:2.3:a:microfocus:netiq_privileged_access_manager:3.7:-:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00207
Низкий

8.7 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.7
github
больше 1 года назад

A vulnerability found in OpenText Privileged Access Manager that issues a token. on successful issuance of the token, a cookie gets set that allows unrestricted access to all the application resources. This issue affects Privileged Access Manager before 3.7.0.1.

EPSS

Процентиль: 43%
0.00207
Низкий

8.7 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo