Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RapidIdentity LTS y Cloud (CVE-2024-45589)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2024
Última modificación:
12/09/2024

Descripción

RapidIdentity LTS hasta 2023.0.2 y Cloud hasta 2024.08.0 restringen incorrectamente los intentos de autenticación excesivos y permiten que un atacante remoto provoque una denegación de servicio a través de los parámetros del nombre de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:identityautomation:rapididentity:*:*:*:*:lts:*:*:* 2023.0.2 (incluyendo)
cpe:2.3:a:identityautomation:rapididentity:*:*:*:*:cloud:*:*:* 2024.08.0 (incluyendo)