6.5
CVE-2023-44038
- EPSS 0.16%
- Veröffentlicht 03.04.2024 17:15:47
- Zuletzt bearbeitet 16.04.2025 15:03:33
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
In VeridiumID before 3.5.0, the identity provider page allows an unauthenticated attacker to discover information about registered users via an LDAP injection attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Veridiumid ≫ Veridiumad Version < 3.5.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.37 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|