Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-34923

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2023
Última modificación:
30/06/2023

Descripción

*** Pendiente de traducción *** XML Signature Wrapping (XSW) in SAML-based Single Sign-on feature in TOPdesk v12.10.12 allows bad actors with credentials to authenticate with the Identity Provider (IP) to impersonate any TOPdesk user via SAML Response manipulation.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:topdesk:topdesk:12.10.12:*:*:*:*:*:*:*