PT-2026-104581 · Forgerock · Openam
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenAM versões anteriores a 16.1.3
Descrição
Existe uma falha de bypass de autorização na operação de consulta do endpoint REST de sessões. Este problema permite que usuários com privilégios delegados de RealmAdmin listem sessões de diferentes realms ao fornecer um
queryFilter que especifica outro realm. Isso pode levar à divulgação de nomes de usuário, IDs universais e handles de sessão entre limites de locatários.Recomendações
Atualize para a versão 16.1.3 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openam