Vulnerabilities in ForgeRock
7 resultsVexday analysis
ForgeRock apresenta 6 vulnerabilidades catalogadas, das quais 4 são críticas, porém nenhuma está sob ataque ativo no momento. A ausência de publicações recentes (últimos 90 dias) sugere um cenário de risco estabilizado, com a fraqueza dominante concentrada em validação inadequada de caminho de arquivo (CWE-23), típica de problemas de controle de entrada que exigem atenção em implementações críticas.
CVE-2021-4201CRITICALPre-authentication session hijackingEPSS 2.0%CVE-2023-0339CRITICALAM Web Policy Agent path traversalEPSS 1.0%CVE-2023-0511CRITICALAM Java Policy Agent path traversalEPSS 1.0%CVE-2023-0582HIGHPath Traversal in ForgeRock Access ManagmentEPSS 0.8%CVE-2022-0143CRITICALLDAP Connector: When startTLS is used then LDAP connector ignores the wrong passwordEPSS 0.6%CVE-2022-24670HIGHAny user can run unrestricted LDAP queries against a configuration endpointEPSS 0.6%CVE-2022-24669MEDIUMAnonymous users can register / de-register for configuration change notificationsEPSS 0.4%