VYPR
Medium severity4.3NVD Advisory· Published Mar 2, 2018· Updated Jun 17, 2026

CVE-2017-5189

CVE-2017-5189

Description

NetIQ iManager before 3.0.3 delivered a SSL private key in a Java application (JAR file) for authentication to Sentinel, allowing attackers to extract and establish their own connections to the Sentinel appliance.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

26
  • Microfocus/Imanager26 versions
    cpe:2.3:a:netiq:imanager:2.7.1:*:*:*:*:*:*:*+ 25 more
    • cpe:2.3:a:netiq:imanager:2.7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.2:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.3:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.4:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.5:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.6:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7.10:hf1:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7.10:hf2:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p10:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p11:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p4:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p5:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p6:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p7:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p8:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7.7:p9:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0.2:p1:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0:*:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0:sp1:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0:sp2:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0:sp3:*:*:*:*:*:*
    • cpe:2.3:a:netiq:imanager:3.0:sp4:*:*:*:*:*:*
    • (no CPE)range: <3.0.3
    • (no CPE)range: unspecified

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.