CVE-2025-8662
公開日:
深刻度:
CVSS スコア:
対象製品:
2025年 09月 02日
/
最終更新日: 2025年 09月 02日
深刻度:
注意
CVSS スコア:
2.3
対象製品:
OpenAM 14.0.1 or earlier
概要
OpenAM (OpenAMコンソーシアム版) には、改ざんされたリクエストにより SAML IdP として正常に動作しなくなる脆弱性が存在します。
想定される影響
リクエストパラメータの改ざんによりOpenAM内部のキャッシュが書き換えられ、 SAML IdP として正常に動作しなくなる可能性があります。
対策
OpenAM コンソーシアムにより、脆弱性に対応したOpenAM14.0.2が公開されています。 公開されたOpenAMバージョンにアップデートをしてください。
回避策
OpenAM (OpenAMコンソーシアム版) の「連携」の「トラストサークル」の設定において、トラストサークルの構成を一つのみとします。