PT-2022-20189 · Rsa · Archer Platform

CVE-2022-30584

·

Publicado

2022-05-26

·

Atualizado

2023-08-08

CVSS v3.1

9.6

Crítica

VetorAC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:R
Nome do software vulnerável e versões afetadas
Versões da Archer Platform de 6.3 a 6.10, anteriores à 6.10.0.3
Versões da Archer Platform de 6.9 a 6.9.3, anteriores à 6.9.3.4
Versões da Archer Platform anteriores à 6.11.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de controle de acesso inadequado na funcionalidade SSO ADFS. Isso poderia ser potencialmente explorado por usuários mal-intencionados para comprometer o sistema afetado.
Recomendações
Para as versões 6.3 a 6.10 da Archer Platform anteriores à 6.10.0.3, atualize para a versão 6.10.0.3 ou posterior para resolver o problema.
Para as versões da Archer Platform 6.9 a 6.9.3 anteriores à 6.9.3.4, atualize para a versão 6.9.3.4 ou posterior para resolver o problema.
Para as versões da Archer Platform anteriores à 6.11.0.0, atualize para a versão 6.11.0.0 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-30584

Produtos afetados

Archer Platform