Según un correo de WSO2, han identificado una vulnerabilidad en las versiones 4.5.0, 4.6.0 y 5.0.0 de la herramienta WSO2 Identity Server que luego de ejecutar determinadas acciones sobre el servicio UserIdentityManagementAdminService permitirían resetear la contraseña de otro usuario de la herramienta, obteniendo acceso a su cuenta.
Se han desarrollado 3 parches para solucionar este problema
|
martes, 12 de mayo de 2015
Suscribirse a:
Enviar comentarios (Atom)
Critical Security Update for WSO2 Identity Server