Vulnerabilidad en SailPoint Technologies (CVE-2024-3319)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
15/05/2024
Última modificación:
15/05/2024
Descripción
Se identificó un problema en los endpoints de la API de vista previa de Transform de Identity Security Cloud (ISC) y de vista previa de IdentityProfile que permitían que un administrador autenticado ejecutara plantillas definidas por el usuario como parte de las transformaciones de atributos, lo que podría permitir la ejecución remota de código en el host.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



