PT-2024-18535 · Ciena · Blue Planet

Prerit Chandok

·

Publicado

2024-03-05

·

Atualizado

2025-11-13

·

CVE-2024-2005

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Produtos Blue Planet até a versão 22.12
Descrição
Uma configuração incorreta na implementação do SAML permite a escalada de privilégios. Apenas os produtos que utilizam autenticação SAML são afetados. A Blue Planet lançou atualizações de software para resolver esse problema.
Recomendações
Para produtos Blue Planet até a versão 22.12, atualize para a versão mais recente do software o mais rápido possível. As atualizações de software podem ser baixadas no Portal de Suporte da Ciena. Como solução alternativa temporária, considere restringir o uso da autenticação SAML até que um patch seja aplicado.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2005

Produtos afetados

Blue Planet