{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-30T11:55:12.674","vulnerabilities":[{"cve":{"id":"CVE-2018-14597","sourceIdentifier":"vuln@ca.com","published":"2018-10-17T21:49:52.897","lastModified":"2026-06-17T01:41:15.140","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"CA Technologies Identity Governance 12.6, 14.0, 14.1, and 14.2 and CA Identity Suite Virtual Appliance 14.0, 14.1, and 14.2 provide telling error messages that may allow remote attackers to enumerate account names."},{"lang":"es","value":"CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios."}],"affected":[{"source":"vuln@ca.com","affectedData":[{"vendor":"CA Technologies","product":"CA Identity Governance","versions":[{"version":"14.x","status":"affected"}]}]}],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":1.4}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N","baseScore":5.0,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":10.0,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"vuln@ca.com","type":"Secondary","description":[{"lang":"en","value":"CWE-203"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-200"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:broadcom:ca_identity_governance:*:*:*:*:*:*:*:*","versionStartIncluding":"14.0","versionEndIncluding":"14.2","matchCriteriaId":"490A1121-1717-4CB5-A125-86AB9FA73FA1"},{"vulnerable":true,"criteria":"cpe:2.3:a:broadcom:ca_identity_governance:12.6:*:*:*:*:*:*:*","matchCriteriaId":"33287A1F-869F-445C-A339-163C6A2F4C3E"},{"vulnerable":true,"criteria":"cpe:2.3:a:broadcom:ca_identity_suite_virtual_appliance:*:*:*:*:*:*:*:*","versionStartIncluding":"14.0","versionEndIncluding":"14.2","matchCriteriaId":"FB251742-28E6-4A2C-A379-1460EB09BBD7"}]}]}],"references":[{"url":"http://www.securityfocus.com/bid/105688","source":"vuln@ca.com","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://support.ca.com/us/product-content/recommended-reading/security-notices/ca20181017-01-security-notice-for-ca-identity-governance.html","source":"vuln@ca.com","tags":["Patch","Vendor Advisory"]},{"url":"http://www.securityfocus.com/bid/105688","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://support.ca.com/us/product-content/recommended-reading/security-notices/ca20181017-01-security-notice-for-ca-identity-governance.html","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"]}]}}]}