PT-2021-18117 · Forgerock · Forgerock Openam
CVE-2021-29156
·
Publicado
2021-03-25
·
Atualizado
2022-10-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do ForgeRock OpenAM anteriores à 13.5.1
Descrição:
A vulnerabilidade permite a injeção LDAP por meio do protocolo Webfinger. Um invasor não autenticado pode recuperar, caractere por caractere, os hashes de senha, ou obter um token de sessão ou uma chave privada.
Recomendações:
Para versões anteriores à 13.5.1, atualize para a versão 13.5.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao protocolo Webfinger para minimizar o risco de exploração.
Exploit
Correção
DoS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forgerock Openam