Vulnerabilidad en PingAM (CVE-2024-25566)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
29/10/2024
Última modificación:
08/11/2024
Descripción
Existe una vulnerabilidad de redireccionamiento abierto en PingAM, en la que las solicitudes bien manipuladas pueden provocar una validación incorrecta de las URL de redireccionamiento. Esto podría permitir que un atacante redirija a los usuarios finales a sitios maliciosos bajo su control, lo que simplifica los ataques de phishing.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:forgerock:access_management:*:*:*:*:*:*:*:* | 7.0.2 (incluyendo) | |
cpe:2.3:a:forgerock:access_management:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.1.4 (incluyendo) |
cpe:2.3:a:forgerock:access_management:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.2 (incluyendo) |
cpe:2.3:a:forgerock:access_management:7.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:forgerock:access_management:7.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:forgerock:access_management:7.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:forgerock:access_management:7.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:forgerock:access_management:7.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página