CVE-2019-1006
Windows Communication Foundation (WCF) और Windows Identity Foundation (WIF) में एक प्रमाणीकरण बाईपास भेद्यता मौजूद है, जो मनमाने सममित कुंजियों के साथ SAML टोकन पर हस्ताक्षर करने की अनुमति देती...
- प्रकाशित
- 15 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Communication Foundation (WCF) और Windows Identity Foundation (WIF) में एक प्रमाणीकरण बाईपास भेद्यता मौजूद है, जो मनमाने सममित कुंजियों के साथ SAML टोकन पर हस्ताक्षर करने की अनुमति देती है, जिसे 'WCF/WIF SAML Token Authentication Bypass Vulnerability' के रूप में जाना जाता है।
स्रोत
1- CVE-2019-1006स्कैनर
उपयोगकर्ता-आपूर्ति URL पर तैयार अनुरोध भेजकर और लक्ष्य कमजोर है या नहीं, यह रिपोर्ट करके CVE-2019-1006 के लिए रिमोट डेस्कटॉप गेटवे सर्वर की जाँच करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।