CH azonosító
CH-10386Angol cím
IBM Tivoli Federated Identity Manager / Business Gateway Token Reuse Security IssueFelfedezés dátuma
2014.01.19.Súlyosság
AlacsonyÉrintett rendszerek
IBMIBM Tivoli Federated Identity Manager
Érintett verziók
IBM Tivoli Federated Identity Manager 6.x
IBM Tivoli Federated Identity Manager Business Gateway 6.x
Összefoglaló
Egy biztonsági hibát jelentettek az IBM Tivoli Federated Identity Manager-ben és az IBM Tivoli Federated Identity Manager Business Gateway-ben.
Leírás
Ez a hiba a támadók számára lehetőséget biztosít, bizonyos biztonsági szabályok megkerülésére. A problémát az okozza, hogy egy nem részletezett hiba van az egyszer használatos jelszavak (One Time Password) alkalmazásában. Ez lehetővé teszi a már használt jelszavak újra felhasználását.