Ciena · Blue Planet · CVE-2024-2005
**Nome do software vulnerável e versões afetadas**
Produtos Blue Planet até a versão 22.12
**Descrição**
Uma configuração incorreta na implementação do SAML permite a escalada de privilégios. Apenas os produtos que utilizam autenticação SAML são afetados. A Blue Planet lançou atualizações de software para resolver esse problema.
**Recomendações**
Para produtos Blue Planet até a versão 22.12, atualize para a versão mais recente do software o mais rápido possível. As atualizações de software podem ser baixadas no Portal de Suporte da Ciena. Como solução alternativa temporária, considere restringir o uso da autenticação SAML até que um patch seja aplicado.