PT-2024-31658 · One Identity+2 · One Identity Safeguard For Privileged Passwords+2
CVE-2024-45488
·
Publicado
2024-08-29
·
Atualizado
2024-10-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
One Identity Safeguard for Privileged Passwords, versões anteriores à 7.5.2
One Identity Safeguard for Privileged Passwords, versão 7.0.5.1 LTS
One Identity Safeguard for Privileged Passwords, versão 7.4.2
Descrição:
A vulnerabilidade permite acesso não autorizado devido a um problema relacionado a cookies, afetando instalações de dispositivos virtuais, incluindo aquelas no VMware ou HyperV.
Recomendações:
Para versões do One Identity Safeguard for Privileged Passwords anteriores à 7.0.5.1 LTS, atualize para a versão 7.0.5.1 LTS ou posterior.
Para versões do One Identity Safeguard for Privileged Passwords anteriores à 7.4.2, atualize para a versão 7.4.2 ou posterior.
Para versões do One Identity Safeguard for Privileged Passwords anteriores à 7.5.2, atualize para a versão 7.5.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hyperv
One Identity Safeguard For Privileged Passwords
Vmware