Vulnerabilidad en PingIDM OPENIDM (CVE-2024-23600)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/08/2024
Última modificación:
13/08/2024
Descripción
La validación de entrada incorrecta de resultados de búsqueda de consultas para datos de campos privados en PingIDM OPENIDM (módulo de filtro de consultas) permite un enfoque de fuerza bruta potencialmente eficiente que conduce a la divulgación de información.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA