← voltar
CVE-2017-9278

Avoid password disclosure via EBS event logging in the iManager Oracle driver

CVSS 3.3 LOWEPSS 0.9%CWE-532
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.3EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 mar 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The NetIQ Identity Manager Oracle EBS driver before 4.0.2.0 sent EBS logs containing the driver authentication password, potentially disclosing this to attackers able to read the EBS tables.
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →