公開日: 2019年 01月 10日 / 最終更新日: 2022年 12月 07日
深刻度: 注意
CVSS スコア: 3.4
対象製品: OpenAM 13.0.0

概要

OpenAM (オープンソース版) には、オープンリダイレクトの脆弱性が存在します。

想定される影響

細工されたページにアクセスすることで任意のウェブサイトにリダイレクトされ、結果としてフィッシングなどの被害にあう可能性があります。

対策

OpenAM コンソーシアムにより、本脆弱性へのパッチが公開されています。 OpenAM コンソーシアムが提供する情報をもとに、修正パッチを適用してください。

参考