← voltar
CVE-2017-9267mediumCWE-757

eDirectory LDAP peer certificate validation issue

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.5epss 1.0%
probabilidade de exploração
1.0%top 39% das CVEs
exploração observada
nãonenhuma fonte reporta
In Novell eDirectory before 9.0.3.1 the LDAP interface was not strictly enforcing cipher restrictions allowing weaker ciphers to be used during SSL BIND operations.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Produtos afetados
Novell · eDirectory