CVE-2017-9278
Avoid password disclosure via EBS event logging in the iManager Oracle driver
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.3EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
02 mar 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The NetIQ Identity Manager Oracle EBS driver before 4.0.2.0 sent EBS logs containing the driver authentication password, potentially disclosing this to attackers able to read the EBS tables.
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
NetIQ · Identity Manager Oracle EBS driver¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →