ADFS 利用者の信頼の漏洩

low Web App Scanning プラグイン ID 114142

概要

ADFS 利用者の信頼の漏洩

説明

Microsoft Active Directory フェデレーションサービス (ADFS) は、企業に ID フェデレーションを提供する非常に人気のあるシングルサインオン (SSO) 機能です。このアイデンティティプロバイダー (IdP) から直接企業アプリケーションに接続するためのログインページを表示するように ADFS サーバーを構成できます。有効にすると、この Web ページはすべての SAML 設定済みアプリケーションを開示します。認証されていないリモートの攻撃者がこの情報を利用することで、標的の企業の資産に関する追加情報を収集してさらなる攻撃を仕掛ける可能性があります。

ソリューション

ターゲットの ADFS サーバーで、IdP が開始するサインオンページを無効にします。

参考資料

https://jorgequestforknowledge.wordpress.com/2019/11/24/do-you-really-need-the-idp-initiated-sign-on-page-enabled/

https://learn.microsoft.com/en-us/windows-server/identity/ad-fs/troubleshooting/ad-fs-tshoot-initiatedsignon

プラグインの詳細

深刻度: Low

ID: 114142

タイプ: remote

ファミリー: Data Exposure

公開日: 2024/1/3

更新日: 2024/1/3

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 2.2

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Low

基本値: 3.7

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

参照情報