Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8340

Опубликовано: 14 авг. 2018
Источник: msrc
CVSS3: 6.5
EPSS Низкий

Уязвимость обхода функции безопасности в Active Directory Federation Services (ADFS) из-за некорректной обработки запросов на многофакторную аутентификацию

Условия эксплуатации

Злоумышленник способен использовать данную уязвимость, отправив специально сформированный запрос на аутентификацию. Успешная эксплуатация уязвимости позволяет злоумышленнику обойти некоторые, но не все, факторы аутентификации.

Решение

Данное обновление безопасности исправляет проблему обработки многофакторных аутентификационных запросов в ADFS.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server, version 1709 (Server Core Installation)
Windows Server, version 1803 (Server Core Installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 91%
0.06808
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
почти 7 лет назад

A security feature bypass vulnerability exists when Active Directory Federation Services (AD FS) improperly handles multi-factor authentication requests, aka "AD FS Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows Server 2012 R2, Windows 10 Servers.

CVSS3: 6.5
github
около 3 лет назад

A security feature bypass vulnerability exists when Active Directory Federation Services (AD FS) improperly handles multi-factor authentication requests, aka "AD FS Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows Server 2012 R2, Windows 10 Servers.

CVSS3: 7.3
fstec
почти 7 лет назад

Уязвимость службы Active Directory Federation Services операционных систем Windows, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 91%
0.06808
Низкий

6.5 Medium

CVSS3