V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-1077
CVE
Средний

Реализация Change My Password в административном интерфейсе Sun Java System Identity Manager (IdM) 7.0 до 8.0 не обеспечивает соблюдение на…

CVSS
6.5
Средний
EPSS
0.02
p82
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Реализация Change My Password в административном интерфейсе Sun Java System Identity Manager (IdM) 7.0 до 8.0 не обеспечивает соблюдение настройки свойства RequiresChallenge, что позволяет удаленным аутентифицированным пользователям изменять пароли других пользователей, как это было продемонстрировано путем изменения пароля администратора.

Теги · CWE
CWE-264
Затронутые продукты
Java_system_identity_manager
Вектор CVSS
AV:N/AC:L/Au:S/C:P/I:P/A:P
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
java_system_identity_manager*Отслеживается
Источники данных
CVE