Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Verify Access (CVE-2024-35133)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
29/08/2024
Última modificación:
21/09/2024

Descripción

El proveedor OIDC de IBM Security Verify Access 10.0.0 a 10.0.8 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad para falsificar la URL mostrada y redirigir al usuario a un sitio web malicioso que parezca confiable. Esto podría permitir al atacante obtener información altamente confidencial o realizar más ataques contra la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_verify_access:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.8 (incluyendo)
cpe:2.3:a:ibm:security_verify_access_docker:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.8 (incluyendo)