OpenID Attribute Exchange hiba

Az OpenID egy hitelesítési protokoll, amely lehetőséget ad a felhasználóknak, hogy egy azonosítóval több különböző webes szolgáltatáshoz is hozzáférjenek. Az OpenID-t használja többek között a Google, a Yahoo! és a Flickr is.

Az OpenID Foundation egy figyelmeztetést adott ki, amely szerint a protokoll Attribute Exchange (AX) kiterjesztését használó alkalmazások sebezhetőek lehetnek külső támadásokkal szemben, ezért javasolják az OpenID implementáció frissítését. Az AX kiterjesztés lehetővé teszi, hogy az azonosító végpontok egymás között kicseréljenek bizonyos, a végfelhasználóhoz kötődő adatokat. A problémát az okozza, hogy ez a kiterjesztés eredetileg nem követelte meg az üzenetek digitális aláírását, ezért az átvitt attributumok módosíthatóak voltak.

A kiterjesztés legfrissebb implementációban már megkövetelik az aláírást.

http://www.net-security.org/secworld.php?id=10988


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »