6.8
CVE-2008-5115
- EPSS 3.16%
- Veröffentlicht 18.11.2008 00:30:00
- Zuletzt bearbeitet 16.06.2026 22:59:16
- Erkennungen
Cross-site request forgery (CSRF) vulnerability in Sun Java System Identity Manager 6.0 through 6.0 SP4, 7.0, and 7.1 allows remote attackers to hijack the authentication of administrators for requests that update the password via idm/admin/changeself.jsp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ Java System Identity Manager Version 6.0
Sun ≫ Java System Identity Manager Version 6.0 Update sp1
Sun ≫ Java System Identity Manager Version 6.0 Update sp2
Sun ≫ Java System Identity Manager Version 6.0 Update sp3
Sun ≫ Java System Identity Manager Version 6.0 Update sp4
Sun ≫ Java System Identity Manager Version 7.0
Sun ≫ Java System Identity Manager Version 7.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.16% | 0.863 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.8 | 8.6 | 6.4 |
AV:N/AC:M/Au:N/C:P/I:P/A:P
|
CWE-352 Cross-Site Request Forgery (CSRF)
The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.
http://secunia.com/advisories/32606
http://sunsolve.sun.com/search/document.do?assetkey=1-26-243386-1
http://www.securityfocus.com/bid/32262
http://www.securitytracker.com/id?1021170
http://www.vupen.com/english/advisories/2008/3128
http://osvdb.org/49766
http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr07-11
http://www.securityfocus.com/archive/1/498479/100/0/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/46553