V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-0229
CVE
Средний

Уязвимость в реализации аутентификации Security Assertion Markup Language (SAML) Single Sign-On (SSO) для Cisco AnyConnect Secure Mobility …

CVSS
6.5
Средний
EPSS
0.04
p88
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость в реализации аутентификации Security Assertion Markup Language (SAML) Single Sign-On (SSO) для Cisco AnyConnect Secure Mobility Client для настольных платформ, программного обеспечения Cisco Adaptive Security Appliance (ASA) и программного обеспечения Cisco Firepower Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику установить аутентифицированный сеанс AnyConnect через уязвимое устройство, работающее под управлением программного обеспечения ASA или FTD. Аутентификация должна быть выполнена ничего не подозревающей третьей стороной, также известной как Session Fixation. Уязвимость существует из-за отсутствия механизма для программного обеспечения ASA или FTD для обнаружения того, что запрос аутентификации исходит непосредственно от клиента AnyConnect. Злоумышленник может воспользоваться этой уязвимостью, убедив пользователя перейти по специально созданной ссылке и пройти аутентификацию с использованием поставщика удостоверений (IdP) компании. Успешная эксплуатация может позволить злоумышленнику перехватить действительный токен аутентификации и использовать его для установки аутентифицированного сеанса AnyConnect через уязвимое устройство, работающее под управлением программного обеспечения ASA или FTD. Эта уязвимость затрагивает Cisco AnyConnect Secure Mobility Client, а также программное обеспечение ASA и FTD, настроенное для SSO на основе SAML 2.0 для AnyConnect Remote Access VPN, которое работает на следующих продуктах Cisco: промышленные устройства безопасности серии 3000 (ISA), адаптивные устройства безопасности серии ASA 5500, межсетевые экраны нового поколения серии ASA 5500-X, сервисный модуль ASA для коммутаторов серии Cisco Catalyst 6500 и маршрутизаторов серии Cisco 7600, виртуальное адаптивное устройство безопасности (ASAv), устройство безопасности серии Firepower 2100, устройство безопасности серии Firepower 4100, модуль безопасности Firepower 9300 ASA, FTD Virtual (FTDv). Cisco Bug IDs: CSCvg65072, CSCvh87448.

Теги · CWE
Без аутентификации
CWE-384
CAPEC-21
CAPEC-31
CAPEC-39
CAPEC-59
CAPEC-60
CAPEC-61
CAPEC-196
Затронутые продукты
Adaptive_security_appliance_software
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.037 · p88
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
adaptive_security_appliance_software*Отслеживается
anyconnect_secure_mobility_client*Отслеживается
Источники данных
CVE
Связанные уязвимости