CVE-2022-31735
公開日:
深刻度:
CVSS スコア:
対象製品:
2022年 09月 15日
/
最終更新日: 2022年 12月 08日
深刻度:
警告
CVSS スコア:
4.7
対象製品:
OpenAM 14.0.0
概要
OpenAMコンソーシアムが提供する OpenAM (OpenAMコンソーシアム版) には、オープンリダイレクトの脆弱性が存在します。
想定される影響
細工された URL を通じて当該製品が稼働しているサーバーにアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。 結果として、フィッシングなどの被害にあう可能性があります。
対策
OpenAM コンソーシアムが提供する情報をもとに、当該製品に修正パッチを適用してください。