PT-2026-104581 · Forgerock · Openam

·

CVE-2026-105120

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenAM versões anteriores a 16.1.3
Descrição Existe uma falha de bypass de autorização na operação de consulta do endpoint REST de sessões. Este problema permite que usuários com privilégios delegados de RealmAdmin listem sessões de diferentes realms ao fornecer um queryFilter que especifica outro realm. Isso pode levar à divulgação de nomes de usuário, IDs universais e handles de sessão entre limites de locatários.
Recomendações Atualize para a versão 16.1.3 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105120

Produtos afetados

Openam