Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-14394

Опубликовано: 19 июн. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

OAuth 2.0 Authorization Server of ForgeRock Access Management (OpenAM) 13.5.0-13.5.1 and Access Management (AM) 5.0.0-5.1.1 does not correctly validate redirect_uri for some invalid requests, which allows attackers to perform phishing via an unvalidated redirect.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:forgerock:access_management:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.1.1 (включая)
cpe:2.3:a:forgerock:openam:*:*:*:*:*:*:*:*
Версия от 13.5.0 (включая) до 13.5.1 (включая)

EPSS

Процентиль: 42%
0.00197
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

OAuth 2.0 Authorization Server of ForgeRock Access Management (OpenAM) 13.5.0-13.5.1 and Access Management (AM) 5.0.0-5.1.1 does not correctly validate redirect_uri for some invalid requests, which allows attackers to perform phishing via an unvalidated redirect.

EPSS

Процентиль: 42%
0.00197
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601