Vulnerabilidad en SailPoint Technologies (CVE-2024-3317)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2024
Última modificación:
15/05/2024
Descripción
Se identificó un control de acceso inadecuado en la API del servidor de mensajes de Identity Security Cloud (ISC) que permitía a un usuario autenticado filtrar metadatos de procesamiento de trabajos (ID de mensajes opacos, profundidad de la cola de trabajo y recuentos) para otros inquilinos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



