CVE-2024-35133
IBM Security Verify Access HTTP Open Redirect
- Veröffentlicht
- 29.08.2024
- Aktualisiert
- 21.09.2024
- CNA zuweisen
- ibm
- Beweise beobachtet
- 05.04.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 76,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der OIDC-Provider von IBM Security Verify Access 10.0.0 bis 10.0.8 könnte es einem entfernten, authentifizierten Angreifer ermöglichen, mithilfe eines Open-Redirect-Angriffs Phishing-Angriffe durchzuführen. Indem er ein Opfer dazu verleitet, eine speziell gestaltete Website zu besuchen, könnte ein entfernter Angreifer diese Schwachstelle ausnutzen, um die angezeigte URL zu fälschen und einen Benutzer auf eine bösartige Website umzuleiten, die als vertrauenswürdig erscheint. Dadurch könnte der Angreifer hochsensible Informationen erlangen oder weitere Angriffe gegen das Opfer durchführen.
Quellen
2Sicherheitsbulletin für CVE-2024-35133 - Mit PoC
Giulio Garzia · multiple · 05.04.2025
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.