CVE-2017-9278
Avoid password disclosure via EBS event logging in the iManager Oracle driver
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.3EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
02 mar 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The NetIQ Identity Manager Oracle EBS driver before 4.0.2.0 sent EBS logs containing the driver authentication password, potentially disclosing this to attackers able to read the EBS tables.
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
NetIQ · Identity Manager Oracle EBS driverQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →