Beveiligingsadvies

CVE-2017-14395

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-06-19 21:22:29
Laatst bijgewerkt 2024-08-05 19:27:40
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Auth 2.0 Authorization Server of ForgeRock Access Management (OpenAM) 13.5.0-13.5.1 and Access Management (AM) 5.0.0-5.1.1 does not correctly validate redirect_uri for some invalid requests, which allows attackers to execute a script in the user's browser via reflected XSS.