Himmelblau - это пакет совместимости для Microsoft Azure Entra ID и Intune. С 3.0.0 до 3.1,0, если Himmelblau развернут без сконфигурирован…
Himmelblau - это пакет совместимости для Microsoft Azure Entra ID и Intune. С 3.0.0 до 3.1,0, если Himmelblau развернут без сконфигурированного домена арендатора в himmelblau.conf, аутентификация не является арендатором. В этом режиме Himmelblau может принимать попытки аутентификации для произвольных доменов Entra ID путем динамической регистрации провайдеров в режиме выполнения. Такое поведение предназначено для начальных / местных сценариев бутстрапа, но оно может создать риск в средах удаленной аутентификации. Эта уязвимость исправлена в 3.1.0.
Продукт инициализирует или задаёт ресурс со значением по умолчанию, которое предполагается изменить установщиком, администратором или специалистом по сопровождению продукта, однако это значение по умолчанию не является безопасным.
https://cwe.mitre.org/data/definitions/1188.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →