...
Objet | Vulnérabilité dans esup-otp-cas |
Référence | ESUP-2025-AVI-001 |
Date de la première version | 15 janvier 2025 |
Date de la dernière version | 15 janvier 2025 |
Source | INSA de Rennes |
Diffusion de cette version | Communauté ESUP-PortailPublique |
Historique |
|
Planning prévisionnel | - |
Pièces jointes | - |
Risque
Possbilité de contourner la demande de code OTP dans esup-otp-cas
L'exploitation de cette vulnérabilité pourrait permettre à un attaquant ayant déjà réussi à obtenir le mot de passe d'un utilisateur de passer outre l'OTP.
...