CVE-2017-7431: Netiq Imanager
High severity, CVSS 8.8. EPSS: 0.6% chance of exploitation in the next 30 days.
Novell iManager 2.7.x before 2.7 SP7 Patch 10 HF1 and NetIQ iManager 3.x before 3.0.3.1 have persistent CSRF in object management.
Affected products
- Netiq Imanager: version 3.0 only; version 3.0.1 only; version 3.0.2 only; version 3.0.2.1 only; version 3.0.3 only; version 3.0.3.1 only
- Novell Imanager: version 2.7 only
Published 2017-05-03. Last modified 2026-06-17.