Описание
Delinea Secret Server before 11.7.000001 allows attackers to bypass authentication via the SOAP API in SecretServer/webservices/SSWebService.asmx. This is related to a hardcoded key, the use of the integer 2 for the Admin user, and removal of the oauthExpirationId attribute.
Ссылки
- Product
- Release Notes
- ExploitThird Party Advisory
- Vendor Advisory
- Product
- Release Notes
- ExploitThird Party Advisory
- Vendor Advisory
- Exploit
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Delinea Secret Server before 11.7.000001 allows attackers to bypass authentication via the SOAP API in SecretServer/webservices/SSWebService.asmx. This is related to a hardcoded key, the use of the integer 2 for the Admin user, and removal of the oauthExpirationId attribute.
Уязвимость реализации прикладного программного интерфейса программного средства управления привилегированными учетными записями Delinea Secret Server, позволяющая нарушителю обойти процедуру аутентификации
EPSS
8.8 High
CVSS3