PT-2021-24455 · Microsoft · Bot Builder Sdk
Publicado
2021-03-08
·
Atualizado
2021-03-08
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Microsoft Bot Builder SDK (versões afetadas não especificadas)
Descrição:
Uma reivindicação criada de forma maliciosa pode ser autenticada incorretamente pelo bot, exigindo que o invasor tenha conhecimento interno do bot. Esse problema afeta bots não configurados para serem usados como uma Skill.
Recomendações:
Para todas as versões afetadas, atualize para uma versão corrigida.
Como solução alternativa temporária, considere adicionar uma configuração de autenticação contendo ClaimsValidator, que lança uma exceção se as reivindicações forem reivindicações de Skill.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bot Builder Sdk