Vulnerabilidad en las respuestas recibidas de un proveedor de identidad SAML en Apache Guacamole (CVE-2021-43999)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/01/2022
Última modificación:
14/01/2022
Descripción
Apache Guacamole versiones 1.2.0 y 1.3.0, no comprueban correctamente las respuestas recibidas de un proveedor de identidad SAML. Si la compatibilidad con SAML está habilitada, esto puede permitir que un usuario malicioso asuma la identidad de otro usuario de Guacamole
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:guacamole:1.2.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:guacamole:1.3.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



