Vulnerabilidad en VASCO IDENTIKEY Authentication Server (CVE-2013-7292)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/01/2014
Última modificación:
11/04/2025
Descripción
VASCO IDENTIKEY Authentication Server (IAS) v3.4.x permite a usuarios remotos autenticados evadir la autenticación Active Directory (AD) al ingresar sólo una contraseña de un solo uso DIGIPASS, en lugar de la combinación prevista de la contraseña de un solo uso y una contraseña AD de múltiples usos.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vasco:identikey_authentication_server:3.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página