Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VASCO IDENTIKEY Authentication Server (CVE-2013-7292)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/01/2014
Última modificación:
11/04/2025

Descripción

VASCO IDENTIKEY Authentication Server (IAS) v3.4.x permite a usuarios remotos autenticados evadir la autenticación Active Directory (AD) al ingresar sólo una contraseña de un solo uso DIGIPASS, en lugar de la combinación prevista de la contraseña de un solo uso y una contraseña AD de múltiples usos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vasco:identikey_authentication_server:3.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información