5

CVE-2007-0195

my.activation.php3 in F5 FirePass 5.4 through 5.5.1 and 6.0 displays different error messages for failed login attempts with a valid username than for those with an invalid username, which allows remote attackers to confirm the validity of an LDAP account.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Firepass Version 5.4
F5 ≫ Firepass Version 5.4.1
F5 ≫ Firepass Version 5.4.2
F5 ≫ Firepass Version 5.4.3
F5 ≫ Firepass Version 5.4.4
F5 ≫ Firepass Version 5.4.5
F5 ≫ Firepass Version 5.4.6
F5 ≫ Firepass Version 5.4.7
F5 ≫ Firepass Version 5.4.8
F5 ≫ Firepass Version 5.4.9
F5 ≫ Firepass Version 5.5
F5 ≫ Firepass Version 5.5.1
F5 ≫ Firepass Version 6.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.49% 0.716
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.grok.org.uk/pipermail/full-disclosure/2007-January/051651.html
http://secunia.com/advisories/23627
http://www.mnin.org/advisories/2007_firepass.pdf
http://www.securityfocus.com/bid/21957
http://www.osvdb.org/32736
https://tech.f5.com/home/solutions/sol6923.html