Описание
Операционная система Microsoft Windows содержит уязвимость в службах федерации Active Directory, связанную с некорректной обработкой выхода пользователя из учетной записи. Эксплуатация уязвимости может позволить нарушителю получить доступ к информации пользователя, повторно открыв приложение, из которого пользователь вышел. Из-за ошибки выхода из учетной записи от атакующего не требуется ввод имени или пароля пользователя. В дальнейшем данная уязвимость может быть использована для получения данных, на которые распространяются права доступа пользователя AD FS
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.8 Medium
CVSS2
Связанные уязвимости
Microsoft Active Directory Federation Services (AD FS) 3.0 on Windows Server 2012 R2 does not properly handle logoff actions, which allows remote attackers to bypass intended access restrictions by leveraging an unattended workstation, aka "Active Directory Federation Services Information Disclosure Vulnerability."
Microsoft Active Directory Federation Services (AD FS) 3.0 on Windows Server 2012 R2 does not properly handle logoff actions, which allows remote attackers to bypass intended access restrictions by leveraging an unattended workstation, aka "Active Directory Federation Services Information Disclosure Vulnerability."
EPSS
5.8 Medium
CVSS2