← volver
CVE-2017-9278

Avoid password disclosure via EBS event logging in the iManager Oracle driver

CVSS 3.3 LOWEPSS 0.9%CWE-532
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.3EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 mar 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The NetIQ Identity Manager Oracle EBS driver before 4.0.2.0 sent EBS logs containing the driver authentication password, potentially disclosing this to attackers able to read the EBS tables.
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →