CVE-2017-9285: Micro Focus Edirectory

Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.

NetIQ eDirectory before 9.0 SP4 did not enforce login restrictions when "ebaclient" was used, allowing unpermitted access to eDirectory services.

Affected products

  • Micro Focus Edirectory: up to and including 9.0
  • Netiq Edirectory: version 9.0 only

Published 2018-03-02. Last modified 2026-06-17.