CVE-2017-9285: Micro Focus Edirectory
Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.
NetIQ eDirectory before 9.0 SP4 did not enforce login restrictions when "ebaclient" was used, allowing unpermitted access to eDirectory services.
Affected products
- Micro Focus Edirectory: up to and including 9.0
- Netiq Edirectory: version 9.0 only
Published 2018-03-02. Last modified 2026-06-17.