CVE-2013-5429
Summary
| CVE | CVE-2013-5429 |
|---|---|
| State | PUBLISHED |
| Assigner | ibm |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2014-01-21 01:55:03 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | The Risk Based Access functionality in IBM Tivoli Federated Identity Manager (TFIM) 6.2.2 before FP9 and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.2.2 before FP9 does not prevent reuse of One Time Password (OTP) tokens, which makes it easier for remote authenticated users to complete transactions by leveraging access to an already-used token. |
Risk And Classification
Primary CVSS: v2.0 2.1 from [email protected]
AV:N/AC:H/Au:S/C:N/I:P/A:N
EPSS: 0.001800000 probability, percentile 0.392430000 (date 2026-05-03)
Problem Types: CWE-287 | n/a
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
HighAuthentication
SingleConfidentiality
NoneIntegrity
PartialAvailability
NoneAV:N/AC:H/Au:S/C:N/I:P/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.1 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.2 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.3 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.4 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.5 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.6 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.7 | All | All | All |
| Application | Ibm | Tivoli Federated Identity Manager | 6.2.2.8 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| IBM notice: The page you requested cannot be displayed | af854a3a-2127-422b-91ae-364da2661108 | www-01.ibm.com | Vendor Advisory |
| IBM notice: The page you requested cannot be displayed | af854a3a-2127-422b-91ae-364da2661108 | www-01.ibm.com | |
| IBM Security Bulletin: Tivoli Federated Identity Manager One Time Password Enforcement (CVE-2013-5429) - United States | af854a3a-2127-422b-91ae-364da2661108 | www-01.ibm.com | Vendor Advisory |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.