CVE-2019-13498
One Identity Cloud Access Manager 8.1.3 HTTP Strict Transport Security (HSTS) का उपयोग नहीं करता है, जो मैन-इन-द-मिडिल (MITM) हमलों की अनुमति दे सकता है। यह समस्या संस्करण 8.1.4 में...
- प्रकाशित
- 29 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
One Identity Cloud Access Manager 8.1.3 HTTP Strict Transport Security (HSTS) का उपयोग नहीं करता है, जो मैन-इन-द-मिडिल (MITM) हमलों की अनुमति दे सकता है। यह समस्या संस्करण 8.1.4 में ठीक कर दी गई है।
स्रोत
2- CVE-2019-13498एक्सप्लॉइट
CVE-2019-13498
प्रमाण-अवधारणा शोषण जो One Identity Cloud Access Manager 8.1.3 में OTP बाईपास का प्रदर्शन करता है, MITM/SSL-स्ट्रिप, SAML प्रतिक्रिया रीप्ले, और क्रेडेंशियल्स कैप्चर करने के लिए इंजेक्ट की गई JavaScript के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।