Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PingIDM OPENIDM (CVE-2024-23600)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/08/2024
Última modificación:
13/08/2024

Descripción

La validación de entrada incorrecta de resultados de búsqueda de consultas para datos de campos privados en PingIDM OPENIDM (módulo de filtro de consultas) permite un enfoque de fuerza bruta potencialmente eficiente que conduce a la divulgación de información.