Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36496

Опубликовано: 01 фев. 2024
Источник: nvd
CVSS3: 7.7
CVSS3: 8.8
EPSS Низкий

Описание

Delegated Admin Privilege virtual attribute provider plugin, when enabled, allows an authenticated user to elevate their permissions in the Directory Server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pingidentity:pingdirectory:*:*:*:*:*:*:*:*
Версия от 8.3.0.0 (включая) до 8.3.0.8 (включая)
cpe:2.3:a:pingidentity:pingdirectory:*:*:*:*:*:*:*:*
Версия от 9.0.0.0 (включая) до 9.0.0.5 (включая)
cpe:2.3:a:pingidentity:pingdirectory:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.1.0.2 (включая)
cpe:2.3:a:pingidentity:pingdirectory:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingdirectory:9.2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingdirectory:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingdirectory:9.3.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00039
Низкий

7.7 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.7
github
около 2 лет назад

Delegated Admin Privilege virtual attribute provider plugin, when enabled, allows an authenticated user to elevate their permissions in the Directory Server.

EPSS

Процентиль: 12%
0.00039
Низкий

7.7 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo