Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25837

Опубликовано: 05 нояб. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

Sensitive information disclosure vulnerability in Micro Focus Self Service Password Reset (SSPR) product. The vulnerability affects versions 4.4.0.0 to 4.4.0.6 and 4.5.0.1 and 4.5.0.2. In certain configurations the vulnerability could disclose sensitive information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:self_service_password_reset:*:*:*:*:*:*:*:*
Версия от 4.4.0.0 (включая) до 4.4.0.6 (включая)
cpe:2.3:a:microfocus:self_service_password_reset:*:*:*:*:*:*:*:*
Версия от 4.5.0.1 (включая) до 4.5.0.2 (включая)

EPSS

Процентиль: 54%
0.00316
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Sensitive information disclosure vulnerability in Micro Focus Self Service Password Reset (SSPR) product. The vulnerability affects versions 4.4.0.0 to 4.4.0.6 and 4.5.0.1 and 4.5.0.2. In certain configurations the vulnerability could disclose sensitive information.

EPSS

Процентиль: 54%
0.00316
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo