Podatność CVE-2016-0918


Publikacja: 2016-09-24

Opis:
EMC RSA Identity Management and Governance before 6.8.1 P25 and 6.9.x before 6.9.1 P15 and RSA Via Lifecycle and Governance before 7.0.0 P04 allow remote authenticated users to obtain User Detail Popup information via a modified URL.

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
EMC -> Rsa identity management and governance 
EMC -> Rsa via lifecycle and governance 

 Referencje:
http://seclists.org/bugtraq/2016/Sep/52
http://www.securityfocus.com/bid/93108
http://www.securitytracker.com/id/1036896

Copyright 2024, cxsecurity.com

 

Back to Top