VYPR

Identity Manager

by Broadcom Corporation

CVEs (2)

  • CVE-2022-25628HigDec 16, 2022
    risk 0.57cvss 8.8epss 0.01

    An authenticated user can perform XML eXternal Entity injection in Management Console in Symantec Identity Manager 14.4

  • CVE-2022-25626MedDec 16, 2022
    risk 0.35cvss 5.3epss 0.01

    An unauthenticated user can access Identity Manager’s management console specific page URLs. However, the system doesn’t allow the user to carry out server side tasks without a valid web session.