CVE-2019-13496
One Identity Cloud Access Manager 8.1.4 Hotfix 1 से पहले के संस्करण OTP बाईपास की अनुमति देते हैं, जो मैन-इन-द-मिडिल, One Identity Defender उत्पाद, और विफल SAML प्रतिक्रिया को सफल SAML...
- प्रकाशित
- 4 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
One Identity Cloud Access Manager 8.1.4 Hotfix 1 से पहले के संस्करण OTP बाईपास की अनुमति देते हैं, जो मैन-इन-द-मिडिल, One Identity Defender उत्पाद, और विफल SAML प्रतिक्रिया को सफल SAML प्रतिक्रिया से बदलने से संबंधित वैक्टरों के माध्यम से होता है।
स्रोत
1प्रमाण-अवधारणा शोषण जो One Identity Cloud Access Manager 8.1.3 में OTP बाईपास का प्रदर्शन करता है, MITM/SSL-स्ट्रिप, SAML प्रतिक्रिया रीप्ले, और क्रेडेंशियल्स कैप्चर करने के लिए इंजेक्ट की गई JavaScript के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।