Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Eric Hatleback

Pesquisador deCarnegie Mellon University Software Engineering Institute CERT Coordination Center
#49109de 53,638
5CVSS total
Vulnerabilidades · 1
PT-2022-16294
5.0
2022-01-24
Saviynt · Saviynt Enterprise Identity Cloud · CVE-2022-23856
**Nome do software vulnerável e versões afetadas** Saviynt Enterprise Identity Cloud (EIC) versão 5.5 SP2.x **Descrição** Foi identificada uma falha que permite que um invasor enumere usuários alterando o parâmetro `id` no endpoint da API “ECM/maintenance/forgotpasswordstep1”. **Recomendações** Para o Saviynt Enterprise Identity Cloud (EIC) versão 5.5 SP2.x, considere restringir o acesso ao endpoint da API “ECM/maintenance/forgotpasswordstep1” para minimizar o risco de exploração. Evite usar o parâmetro `id` neste endpoint até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.