Grote Kwetsbaarheid in Magazijnbeheerplatform Maakt Imitatie van Werknemers en Beheerders Mogelijk
Een ontwerpfout in een aangepast sessie-cookie systeem van een platform voor magazijnbeheer heeft ernstige beveiligingsrisico's aan het licht gebracht. De kwetsbaarheid stelde een niet-geauthenticeerde aanvaller in staat zich voor te doen als werknemers en zelfs beheerders, door normale inlogcontroles te omzeilen met behulp van een vervalst identiteitsteken. De fout zat niet in Microsoft Entra ID, maar in de specifieke sessielaag van de applicatie. Het getroffen platform maakte wel gebruik van Entra ID single sign-on en multi-factor authenticatie (MFA), maar vertrouwde daarnaast op een ondertekend cookie om applicatiesessies te behouden. Dit ontwerp introduceerde een risico dat vergelijkbaa...
https://newsfacts.info/v/6abf96194461c637fe4af437/grote-kwetsbaarheid-in-magazijnbeheerplatform-maakt-imitatie-van-werknemers-en-beheerders-mogelijk
Post #31300
93
