Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Verify Access OIDC Provider (CVE-2022-43740)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/10/2023
Última modificación:
18/10/2023

Descripción

El proveedor OIDC de IBM Security Verify Access podría permitir que un usuario remoto provoque una Denegación de Servicio (DoS) debido al consumo incontrolado de recursos. ID de IBM X-Force: 238921.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_verify_access_oidc_provider:*:*:*:*:*:*:*:*