PT-2021-24455 · Microsoft · Bot Builder Sdk

Publicado

2021-03-08

·

Atualizado

2021-03-08

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Microsoft Bot Builder SDK (versões afetadas não especificadas)
Descrição:
Uma reivindicação criada de forma maliciosa pode ser autenticada incorretamente pelo bot, exigindo que o invasor tenha conhecimento interno do bot. Esse problema afeta bots não configurados para serem usados como uma Skill.
Recomendações:
Para todas as versões afetadas, atualize para uma versão corrigida.
Como solução alternativa temporária, considere adicionar uma configuração de autenticação contendo ClaimsValidator, que lança uma exceção se as reivindicações forem reivindicações de Skill.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-QXX8-292G-2W66

Produtos afetados

Bot Builder Sdk