Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-56404

Опубликовано: 24 янв. 2025
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

In One Identity Identity Manager 9.x before 9.3, an insecure direct object reference (IDOR) vulnerability allows privilege escalation. Only On-Premise installations are affected.

EPSS

Процентиль: 40%
0.00179
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-302

Связанные уязвимости

CVSS3: 9.9
github
около 1 года назад

In One Identity Identity Manager 9.x before 9.3, an insecure direct object reference (IDOR) vulnerability allows privilege escalation. Only On-Premise installations are affected.

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость средства управления идентификацией пользователей, правами доступа и политиками безопасности One Identity Manager, связанная с небезопасной прямой ссылкой на объект (IDOR), позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 40%
0.00179
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-302