← Back

Edirectory

edirectory

Vendor: Microfocus • 16 CVEs

CVEs (16)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Microfocus
1Edirectory
Jun 17, 2026
Sep 12, 2024
N/A· v4
6.5 MEDIUM· v3
N/A· v2
Possible External Service Interaction attack in eDirectory has been discovered in OpenText™ eDirectory. This impact all version before 9.2.6.0000.
1Microfocus
1Edirectory
Jun 17, 2026
Sep 12, 2024
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Possible External Service Interaction attack in eDirectory has been discovered in OpenText™ eDirectory. This impact all version before 9.2.6.0000.
1Microfocus
1Edirectory
Jun 17, 2026
Sep 12, 2024
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Possible Cross-Site Scripting (XSS) Vulnerability in eDirectory has been discovered in OpenText™ eDirectory 9.2.5.0000.
1Microfocus
1Edirectory
Jun 17, 2026
Sep 12, 2024
N/A· v4
9.1 CRITICAL· v3
N/A· v2
Possible Insertion of Sensitive Information into Log File Vulnerability in eDirectory has been discovered in OpenText™ eDirectory 9.2.4.0000.
1Microfocus
1Edirectory
Jun 17, 2026
Sep 12, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
Possible NLDAP Denial of Service attack Vulnerability in eDirectory has been discovered in OpenText™ eDirectory before 9.2.4.0000.
1Microfocus
1Edirectory
Jun 17, 2026
Sep 12, 2024
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Possible Improper Neutralization of Input During Web Page Generation Vulnerability in eDirectory has been discovered in OpenText™ eDirectory 9.2.3.0000.
1Microfocus
1Edirectory
Nov 21, 2024
Dec 12, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Cross site scripting vulnerability in eDirectory prior to 9.1 SP2
1Microfocus
1Edirectory
Nov 21, 2024
Dec 12, 2018
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Incorrect enforcement of authorization checks in eDirectory prior to 9.1 SP2
1Microfocus
1Edirectory
Jun 17, 2026
Aug 9, 2018
N/A· v4
6.1 MEDIUM· v3
5.8 MEDIUM· v2
Unvalidated redirect vulnerability in in NetIQ eDirectory before 9.1.1 HF1.
1Microfocus
1Edirectory
Jun 17, 2026
Aug 9, 2018
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Information leakage vulnerability in NetIQ eDirectory before 9.1.1 HF1 due to shared memory usage.
2Microfocus
Netiq
2Edirectory
Edirectory
Nov 21, 2024
Mar 2, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
NetIQ eDirectory before 9.0 SP4 did not enforce login restrictions when "ebaclient" was used, allowing unpermitted access to eDirectory services.
2Microfocus
Netiq
2Edirectory
Edirectory
Nov 21, 2024
Mar 2, 2018
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
The certificate upload in NetIQ eDirectory PKI plugin before 8.8.8 Patch 10 Hotfix 1 could be abused to upload JSP code which could be used by authenticated attackers to execute JSP applets on the iManager server.
1Microfocus
1Edirectory
Apr 29, 2026
Dec 25, 2012
N/A· v4
N/A· v3
10.0 HIGH· v2
Stack-based buffer overflow in the Novell NCP implementation in NetIQ eDirectory 8.8.7.x before 8.8.7.2 allows remote attackers to have an unspecified impact via unknown vectors.
1Microfocus
1Edirectory
Apr 29, 2026
Dec 25, 2012
N/A· v4
N/A· v3
6.4 MEDIUM· v2
Unspecified vulnerability in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 on Windows allows remote attackers to obtain an administrator cookie and bypass authorization checks via unknown vectors.
1Microfocus
1Edirectory
Apr 29, 2026
Dec 25, 2012
N/A· v4
N/A· v3
4.0 MEDIUM· v2
dhost in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 on Windows allows remote authenticated users to cause a denial of service (daemon crash) via crafted characters in an HTTP request.
1Microfocus
1Edirectory
Apr 29, 2026
Dec 25, 2012
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in NetIQ eDirectory 8.8.6.x before 8.8.6.7 and 8.8.7.x before 8.8.7.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.