PT-2020-18061 · Ibm · Websphere Application Liberty

Publicado

2020-05-06

·

Atualizado

2021-07-21

·

CVE-2020-4421

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
IBM WebSphere Application Liberty, versões 19.0.0.5 a 20.0.0.4
Descrição
A vulnerabilidade permite que um usuário autenticado que utilize o openidconnect falsifique a identidade de outro usuário.
Recomendações
Para as versões 19.0.0.5 a 20.0.0.4, considere desativar o recurso openidconnect até que uma correção esteja disponível para impedir a falsificação de identidade do usuário.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-4421

Produtos afetados

Websphere Application Liberty