Vulnerabilidad en Okta On-Premises Provisioning (CVE-2025-7371)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
22/07/2025
Última modificación:
22/07/2025
Descripción
Los agentes de Okta On-Premises Provisioning (OPP) registran ciertos datos de usuario durante los restablecimientos de contraseña iniciados por el administrador. Esta vulnerabilidad permite a un atacante con acceso a los servidores locales que ejecutan agentes OPP recuperar información personal del usuario y contraseñas temporales creadas durante el restablecimiento de contraseña. Esta vulnerabilidad afecta a los usuarios si se cumplen las siguientes condiciones: el servidor local ejecuta el agente OPP con versiones anteriores a la 2.2.1 y anteriores a la 2.3.0, y la cuenta de usuario ha sido restablecida por el administrador mientras utilizaba las versiones afectadas.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA