Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9315

Опубликовано: 10 мая 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Oracle iPlanet Web Server 7.0.x has Incorrect Access Control for admingui/version URIs in the Administration console, as demonstrated by unauthenticated read access to encryption keys. NOTE: a related support policy can be found in the www.oracle.com references attached to this CVE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oracle:iplanet_web_server:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.0.27 (включая)

EPSS

Процентиль: 99%
0.8793
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Oracle iPlanet Web Server 7.0.x has Incorrect Access Control for admingui/version URIs in the Administration console, as demonstrated by unauthenticated read access to encryption keys. NOTE: a related support policy can be found in the www.oracle.com references attached to this CVE.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость веб-сервера Oracle iPlanet, связанная с доступом для чтения к ключам шифрования без аутентификации, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 99%
0.8793
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306