NetIQ Identity Manager allowed uploading of user icons with incorrect types or extensions
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 2epss 0.9%
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
NetIQ Identity Manager before 4.5.6.1 allowed uploading files with double extensions or non-image content in the Themes handling of the User Application Administration, allowing malicious user administrators to potentially execute code or mislead users.
CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
Productos afectados
NetIQ · Identity Manager