CVE-2024-35133
IBM Security Verify Access HTTP ओपन रिडायरेक्ट
- प्रकाशित
- 29 अग॰ 2024
- अद्यतन
- 21 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 5 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Security Verify Access 10.0.0 से 10.0.8 तक का OIDC Provider किसी दूरस्थ प्रमाणित हमलावर को ओपन रीडायरेक्ट हमले के माध्यम से फ़िशिंग हमले करने की अनुमति दे सकता है। किसी पीड़ित को किसी विशेष रूप से तैयार की गई वेब साइट पर जाने के लिए राज़ी करके, एक दूरस्थ हमलावर किसी उपयोगकर्ता को ऐसी दुर्भावनापूर्ण वेब साइट पर पुनर्निर्देशित करने के लिए प्रदर्शित URL को स्पूफ़ करने हेतु इस भेद्यता का शोषण कर सकता है, जो विश्वसनीय प्रतीत होगी। इससे हमलावर को अत्यधिक संवेदनशील जानकारी प्राप्त करने या पीड़ित के विरुद्ध आगे के हमले करने की अनुमति मिल सकती है।
स्रोत
2CVE-2024-35133 के लिए सुरक्षा बुलेटिन - PoC के साथ
Giulio Garzia · multiple · 5 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।