公開日: 2025年 09月 02日 / 最終更新日: 2025年 09月 02日
深刻度: 注意
CVSS スコア: 2.3
対象製品: OpenAM 14.0.1 or earlier

概要

OpenAM (OpenAMコンソーシアム版) には、改ざんされたリクエストにより SAML IdP として正常に動作しなくなる脆弱性が存在します。

想定される影響

リクエストパラメータの改ざんによりOpenAM内部のキャッシュが書き換えられ、 SAML IdP として正常に動作しなくなる可能性があります。

対策

OpenAM コンソーシアムにより、脆弱性に対応したOpenAM14.0.2が公開されています。 公開されたOpenAMバージョンにアップデートをしてください。

回避策

OpenAM (OpenAMコンソーシアム版) の「連携」の「トラストサークル」の設定において、トラストサークルの構成を一つのみとします。

参考