目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2009-5083— IBM Tivoli Federated Identity Manager认证绕过漏洞

EPSS 0.22% · P44
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-5083 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.2, when configured as an OpenID relying party, does not perform the expected login rejection upon receiving an OP-Identifier from an OpenID provider, which allows remote attackers to bypass authentication via unspecified vectors.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
IBM Tivoli Federated Identity Manager认证绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IBM Tivoli Federated Identity Manager(TFIM)是美国IBM公司的一款跨企业的联邦身份管理产品。该产品向使用多种应用程序的用户提供Web和联合单点登录功能(SSO)。 IBM Tivoli Federated Identity Manager (TFIM) 6.2.0.2之前的6.2.0版本在配置为一个OpenID依赖方时,不能根据从OpenID供应商获得的OP标识符执行预期的登录拒绝。远程攻击者可借助未明向量绕过认证。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-5083 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-5083 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2011-08-12 · 共 11 条

CVE-2011-1583Citrix Xen PV内核解压多个整数溢出漏洞
CVE-2011-1898Citrix Xen权限许可和访问控制漏洞
CVE-2011-2357Android浏览器沙箱安全绕过漏洞
CVE-2008-7299IBM Tivoli Federated Identity Manager输入验证漏洞
CVE-2009-5084IBM Tivoli Federated Identity Manager敏感信息泄露漏洞
CVE-2009-5085IBM Tivoli Federated Identity Manager信任限制绕过漏洞
CVE-2011-3135IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway未明
CVE-2011-3136IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway未明
CVE-2011-3137IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway未明
CVE-2011-3138IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway安全

IV. Related Vulnerabilities

V. Comments for CVE-2009-5083

暂无评论


发表评论