PT-2022-20189 · Rsa · Archer Platform
CVE-2022-30584
·
Publicado
2022-05-26
·
Atualizado
2023-08-08
CVSS v3.1
9.6
Crítica
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:R |
Nome do software vulnerável e versões afetadas
Versões da Archer Platform de 6.3 a 6.10, anteriores à 6.10.0.3
Versões da Archer Platform de 6.9 a 6.9.3, anteriores à 6.9.3.4
Versões da Archer Platform anteriores à 6.11.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de controle de acesso inadequado na funcionalidade SSO ADFS. Isso poderia ser potencialmente explorado por usuários mal-intencionados para comprometer o sistema afetado.
Recomendações
Para as versões 6.3 a 6.10 da Archer Platform anteriores à 6.10.0.3, atualize para a versão 6.10.0.3 ou posterior para resolver o problema.
Para as versões da Archer Platform 6.9 a 6.9.3 anteriores à 6.9.3.4, atualize para a versão 6.9.3.4 ou posterior para resolver o problema.
Para as versões da Archer Platform anteriores à 6.11.0.0, atualize para a versão 6.11.0.0 ou posterior para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Archer Platform