PT-2024-31658 · One Identity+2 · One Identity Safeguard For Privileged Passwords+2

CVE-2024-45488

·

Publicado

2024-08-29

·

Atualizado

2024-10-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
One Identity Safeguard for Privileged Passwords, versões anteriores à 7.5.2
One Identity Safeguard for Privileged Passwords, versão 7.0.5.1 LTS
One Identity Safeguard for Privileged Passwords, versão 7.4.2
Descrição:
A vulnerabilidade permite acesso não autorizado devido a um problema relacionado a cookies, afetando instalações de dispositivos virtuais, incluindo aquelas no VMware ou HyperV.
Recomendações:
Para versões do One Identity Safeguard for Privileged Passwords anteriores à 7.0.5.1 LTS, atualize para a versão 7.0.5.1 LTS ou posterior.
Para versões do One Identity Safeguard for Privileged Passwords anteriores à 7.4.2, atualize para a versão 7.4.2 ou posterior.
Para versões do One Identity Safeguard for Privileged Passwords anteriores à 7.5.2, atualize para a versão 7.5.2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-45488

Produtos afetados

Hyperv
One Identity Safeguard For Privileged Passwords
Vmware