This vulnerability impacts all versions of IdentityIQ and allows an unauthenticated attacker unauthorized access to protected APIs and data due to improper validation of OAuth bearer tokens.
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.
| Name | Vendor | Start Version | End Version |
|---|---|---|---|
| Identityiq | Sailpoint | * | 8.3 (excluding) |
| Identityiq | Sailpoint | 8.3 (including) | 8.3 (including) |
| Identityiq | Sailpoint | 8.3-patch1 (including) | 8.3-patch1 (including) |
| Identityiq | Sailpoint | 8.3-patch2 (including) | 8.3-patch2 (including) |
| Identityiq | Sailpoint | 8.3-patch3 (including) | 8.3-patch3 (including) |
| Identityiq | Sailpoint | 8.3-patch4 (including) | 8.3-patch4 (including) |
| Identityiq | Sailpoint | 8.3-patch5 (including) | 8.3-patch5 (including) |
| Identityiq | Sailpoint | 8.4 (including) | 8.4 (including) |
| Identityiq | Sailpoint | 8.4-patch1 (including) | 8.4-patch1 (including) |
| Identityiq | Sailpoint | 8.4-patch2 (including) | 8.4-patch2 (including) |
| Identityiq | Sailpoint | 8.4-patch3 (including) | 8.4-patch3 (including) |
| Identityiq | Sailpoint | 8.4-patch4 (including) | 8.4-patch4 (including) |
| Identityiq | Sailpoint | 8.5 (including) | 8.5 (including) |
| Identityiq | Sailpoint | 8.5-patch1 (including) | 8.5-patch1 (including) |