V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-11191
CVE
Низкий

FreeIPA 4.x с версией API 2.213 позволяет удаленным аутентифицированным пользователям обходить предполагаемые ограничения блокировки учетно…

CVSS
3.1
Низкий
EPSS
0.02
p74
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

FreeIPA 4.x с версией API 2.213 позволяет удаленным аутентифицированным пользователям обходить предполагаемые ограничения блокировки учетной записи через действие разблокировки со старым идентификатором сессии (для той же учетной записи пользователя), который был создан для более ранней сессии. ПРИМЕЧАНИЕ: Поставщик заявляет, что проблема не существует в продукте и не признает этот отчет как обоснованную проблему безопасности.

Теги · CWE
CWE-384
CAPEC-21
CAPEC-31
CAPEC-39
CAPEC-59
CAPEC-60
CAPEC-61
CAPEC-196
Затронутые продукты
Freeipa
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipaОтслеживается
freeipa*Отслеживается
Источники данных
CVE
UBU