Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CA Identity Manager (CVE-2017-9393)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/09/2017
Última modificación:
20/04/2025

Descripción

CA Identity Manager de la versión r12.6 a la r12.6 SP8, 14.0 y 14.1 permite que los atacantes remotos identifiquen contraseñas de cuentas bloqueadas mediante una búsqueda exhaustiva.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ca:identity_manager:12.6:ga:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp1:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp2:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp3:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp4:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp5:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp6:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp7:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:12.6:sp8:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:14.0:*:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager:14.1:*:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager_virtual_appliance:14.0:*:*:*:*:*:*:*
cpe:2.3:a:ca:identity_manager_virtual_appliance:14.1:*:*:*:*:*:*:*