Hitachi ID Bravura Security Fabric 访问控制错误漏洞 CVE-2021-3196 CNNVD-202106-746

6.5 AV AC AU C I A
发布: 2021-06-09
修订: 2024-11-21

Hitachi ID Bravura Security Fabric是日立(Hitachi)的一个独特的,强大的框架和平台,将Hitachi ID Bravura的所有层,包括身份,特权,通行证和组加上威胁检测层。 Hitachi ID Bravura Security Fabric存在访问控制错误漏洞,该漏洞源于在ID Bravura Security Fabric使用联合身份管理时未正确限制来自不同授权角色的资源访问。利用该漏洞具有较低权限访问权限的攻击者可以注入高权限用户的用户名来模拟该用户。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息