VASCO IDENTIKEY Authentication... CVE-2013-7292 CNNVD-201401-172

3.5 AV AC AU C I A
发布: 2014-01-13
修订: 2014-01-14

IDENTIKEY Authentication Server(IAS)是美国VASCO Data Security International公司的一款VASCO集中认证服务器,它支持RADIUS、双因子认证(2FA)、电子签名等功能。 VASCO IAS 3.4.x版本中存在身份验证绕过漏洞。远程攻击者可通过输入DIGIPASS一次性密码,利用该漏洞绕过Active Directory (AD)身份验证,登录系统。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息