CVE-2023-6329
Control iD iDSecure passwordCustom Bypass de Autenticação
- Publicado
- 27 de nov. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- tenable
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de bypass de autenticação existe no Control iD iDSecure v4.7.32.0. A rotina de login usada pelo iDS-Core.dll contém uma opção "passwordCustom" que permite que um atacante não autenticado calcule credenciais válidas que podem ser usadas para contornar a autenticação e agir como um usuário administrativo.
Fontes
1Exploração PoC em Python para bypass de autenticação CVE-2023-6329 no Control iD iDSecure. Reconstrói credenciais de administrador via algoritmo previsível de derivação de senha para testes de segurança autorizados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.