公開日: 2022年 09月 15日 / 最終更新日: 2022年 12月 08日
深刻度: 警告
CVSS スコア: 4.7
対象製品: OpenAM 14.0.0

概要

OpenAMコンソーシアムが提供する OpenAM (OpenAMコンソーシアム版) には、オープンリダイレクトの脆弱性が存在します。

想定される影響

細工された URL を通じて当該製品が稼働しているサーバーにアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。 結果として、フィッシングなどの被害にあう可能性があります。

対策

OpenAM コンソーシアムが提供する情報をもとに、当該製品に修正パッチを適用してください。

参考