Medium severity4.3NVD Advisory· Published Mar 2, 2018· Updated Jun 17, 2026
CVE-2017-5189
CVE-2017-5189
Description
NetIQ iManager before 3.0.3 delivered a SSL private key in a Java application (JAR file) for authentication to Sentinel, allowing attackers to extract and establish their own connections to the Sentinel appliance.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
26cpe:2.3:a:netiq:imanager:2.7.1:*:*:*:*:*:*:*+ 25 more
- cpe:2.3:a:netiq:imanager:2.7.1:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.3:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.4:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.5:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.6:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7.10:hf1:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7.10:hf2:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p10:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p11:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p4:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p5:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p6:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p7:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p8:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7.7:p9:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:2.7:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0.2:p1:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0:*:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0:sp2:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0:sp3:*:*:*:*:*:*
- cpe:2.3:a:netiq:imanager:3.0:sp4:*:*:*:*:*:*
- (no CPE)range: <3.0.3
- (no CPE)range: unspecified
Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.