Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22700

Опубликовано: 03 мар. 2022
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

CyberArk Identity versions up to and including 22.1 in the 'StartAuthentication' resource, exposes the response header 'X-CFY-TX-TM'. In certain configurations, that response header contains different, predictable value ranges which can be used to determine whether a user exists in the tenant.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberark:identity:*:*:*:*:*:*:*:*
Версия до 22.1 (включая)

EPSS

Процентиль: 49%
0.00256
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 5.3
github
почти 4 года назад

CyberArk Identity versions up to and including 22.1 in the 'StartAuthentication' resource, exposes the response header 'X-CFY-TX-TM'. In certain configurations, that response header contains different, predictable value ranges which can be used to determine whether a user exists in the tenant.

EPSS

Процентиль: 49%
0.00256
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-330