漏洞信息详情
ForgeRock OpenIDM info endpoint 信息泄露漏洞
漏洞简介
ForgeRock OpenIDM是美国ForgeRock公司的一套可扩展的用于管理身份生命周期和供应问题的身份认证管理工具。info endpoint是其中的一个信息终端。
ForgeRock OpenIDM 4.0.0及之前的版本和4.5.0版本中的info endpoint存在安全漏洞。攻击者可通过发送请求利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://backstage.forgerock.com/knowledge/kb/article/a92936505
参考网址
来源:MISC
链接:http://www.rootlabs.com.br/information-disclosure-forgerock-openidm-4-0-0-and-4-5-0/
来源:CONFIRM
链接:https://backstage.forgerock.com/knowledge/kb/article/a92936505
受影响实体
- Openidm_project Openidm:4.5.0<!--2000-1-1-->
- Openidm_project Openidm:4.0.0<!--2000-1-1-->
补丁
- ForgeRock OpenIDM info endpoint 信息泄露漏洞的修复措施<!--2017-8-31-->
还没有评论,来说两句吧...