ZeroHour

CVE-2017-9285

CVSS 3.0
9.8 critical
EPSS
1%p66
Published
()
Modified
Description

NetIQ eDirectory before 9.0 SP4 did not enforce login restrictions when "ebaclient" was used, allowing unpermitted access to eDirectory services.

Vendors
microfocusnetiq
Products
edirectory
Weakness
CWE-284, CWE-287
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.