根据提供的网页截图,以下是关于漏洞的关键信息总结: 漏洞概述 1. SailPoint IdentityIQ Improper Bearer Token Validation Vulnerability - CVE-2026-12341 2. SailPoint IdentityIQ Role Editor Incorrect Authorization Vulnerability - CVE-2026-5712 3. SailPoint IdentityIQ Debug UI Incorrect Authorization Vulnerability - CVE-2026-4857 4. SailPoint IdentityIQ Incorrect Content Type Cross-Site Scripting Vulnerability - CVE-2025-10280 5. IdentityIQ Improper Access Control Vulnerability - CVE-2024-10905 6. Security Implication in SailPoint Identity Security Cloud IdentityProfile API Endpoints - CVE-2024-3319 7. SailPoint Identity Security Cloud Connector File Path Traversal Vulnerability - CVE-2024-3318 8. SailPoint Identity Security Cloud Improper Access Control - CVE-2024-3317 9. SailPoint IdentityIQ Authorization of QuickLink Target Identities Vulnerability - CVE-2024-2228 10. SailPoint IdentityIQ JavaServer Faces File Path Traversal Vulnerability - CVE-2024-2227 11. SailPoint IdentityIQ Access Request for Entitlement Values with Leading/Trailing Whitespace - CVE-2024-2226 12. SailPoint IdentityIQ Unsafe use of Reflection Vulnerability - CVE-2023-32217 13. SailPoint IdentityIQ File Traversal Vulnerability - CVE-2022-45835 14. SailPoint IdentityIQ Identity Forwarding Vulnerability - CVE-2022-45435 影响范围 SailPoint IdentityIQ 和 SailPoint Identity Security Cloud 是受影响的主要产品。 漏洞涉及多种类型的安全问题,包括: - 不正确的授权验证 - 跨站脚本(XSS) - 访问控制不当 - 文件路径遍历 - 反射使用不当 - 身份转发问题 修复方案 具体的修复方案未在截图中提供,建议访问 SailPoint 官方网站 获取最新的补丁和更新信息。 POC代码或利用代码 截图中未包含具体的POC代码或利用代码。 以上信息基于网页截图中的内容整理得出。