Microsoft Active Directory Federation Services CVE-2013-3185 Information Disclosure Vulnerability
BID:61672
Info
Microsoft Active Directory Federation Services CVE-2013-3185 Information Disclosure Vulnerability
| Bugtraq ID: | 61672 |
| Class: | Design Error |
| CVE: |
CVE-2013-3185 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 13 2013 12:00AM |
| Updated: | Aug 19 2013 03:37PM |
| Credit: | Basil Gabriel of Symantec |
| Vulnerable: |
Avaya Messaging Application Server 5.2 Avaya Messaging Application Server 5 Avaya Messaging Application Server 4 Avaya Meeting Exchange - Webportal 0 Avaya Conferencing Standard Edition 6.0 SP1 Avaya Conferencing Standard Edition 6.0 Avaya Communication Server 1000 Telephony Manager 4.0 Avaya Communication Server 1000 Telephony Manager 3.0 Avaya CallPilot 5.0 Avaya CallPilot 4.0 |
| Not Vulnerable: | |
Discussion
Microsoft Active Directory Federation Services CVE-2013-3185 Information Disclosure Vulnerability
Microsoft Active Directory Federation Services is prone to an information disclosure vulnerability.
An attacker can exploit this issue to gain access to sensitive information that may aid in further attacks.
Microsoft Active Directory Federation Services is prone to an information disclosure vulnerability.
An attacker can exploit this issue to gain access to sensitive information that may aid in further attacks.
Exploit / POC
Microsoft Active Directory Federation Services CVE-2013-3185 Information Disclosure Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Microsoft Active Directory Federation Services CVE-2013-3185 Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Microsoft Active Directory Federation Services CVE-2013-3185 Information Disclosure Vulnerability
References:
References:
- Microsoft Homepage (Microsoft)