Логотип exploitDog
bind:CVE-2024-10905
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-10905

Количество 3

Количество 3

nvd логотип

CVE-2024-10905

около 1 года назад

IdentityIQ 8.4 and all 8.4 patch levels prior to 8.4p2, IdentityIQ 8.3 and all 8.3 patch levels prior to 8.3p5, IdentityIQ 8.2 and all 8.2 patch levels prior to 8.2p8, and all prior versions allow HTTP/HTTPS access to static content in the IdentityIQ application directory that should be protected.

CVSS3: 10
EPSS: Низкий
github логотип

GHSA-9jcj-c3px-4jc5

около 1 года назад

IdentityIQ 8.4 and all 8.4 patch levels prior to 8.4p2, IdentityIQ 8.3 and all 8.3 patch levels prior to 8.3p5, IdentityIQ 8.2 and all 8.2 patch levels prior to 8.2p8, and all prior versions allows HTTP access to static content in the IdentityIQ application directory that should be protected.

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2024-10801

больше 1 года назад

Уязвимость комплексного решения для управления идентификацией пользователей, правами доступа и соответствием требованиям SailPoint IdentityIQ, связанная с неверной обработкой имен файлов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-10905

IdentityIQ 8.4 and all 8.4 patch levels prior to 8.4p2, IdentityIQ 8.3 and all 8.3 patch levels prior to 8.3p5, IdentityIQ 8.2 and all 8.2 patch levels prior to 8.2p8, and all prior versions allow HTTP/HTTPS access to static content in the IdentityIQ application directory that should be protected.

CVSS3: 10
1%
Низкий
около 1 года назад
github логотип
GHSA-9jcj-c3px-4jc5

IdentityIQ 8.4 and all 8.4 patch levels prior to 8.4p2, IdentityIQ 8.3 and all 8.3 patch levels prior to 8.3p5, IdentityIQ 8.2 and all 8.2 patch levels prior to 8.2p8, and all prior versions allows HTTP access to static content in the IdentityIQ application directory that should be protected.

CVSS3: 10
1%
Низкий
около 1 года назад
fstec логотип
BDU:2024-10801

Уязвимость комплексного решения для управления идентификацией пользователей, правами доступа и соответствием требованиям SailPoint IdentityIQ, связанная с неверной обработкой имен файлов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 10
1%
Низкий
больше 1 года назад

Уязвимостей на страницу