Ejecución remota de código en Access Management de ForgeRock
Una vulnerabilidad de ejecución remota de código en el componente Core Server de ForgeRock Access Management podría permitir a un atacante, mediante el envío de una solicitud especialmente diseñada a un endpoint remoto expuesto, ejecutar comandos en el contexto del usuario actual, no como usuario root (a menos que ForgeRock AM se ejecute como usuario root). Esto le permitiría extraer credenciales y certificados, o ganar un punto de apoyo adicional en el host mediante el uso de algún tipo de shell (como la herramienta Cobalt Strike). Se ha asignado el identificador CVE-2021-35464 para esta vulnerabilidad.
