ActivID administrator account takeover : the story behind HID-PSA-2025-002
synacktiv.com·1d
🛠System administration
Preview
Report Post

En septembre 2025, l’un de nos clients nous a demandĂ© de nous concentrer sur un produit spĂ©cifique : l’ActivID Appliance par HID. Selon le fournisseur, ce produit est utilisĂ© dans le monde entier pour sĂ©curiser l’accĂšs aux infrastructures et aux donnĂ©es critiques. Il prend en charge une large gamme de mĂ©thodes d’authentification, notamment l’authentification push, le code Ă  usage unique (OTP), les informations d’identification PKI et les informations d’identification statiques. Dans cet article, nous vous prĂ©senterons la mĂ©thodologie que nous avons utilisĂ©e pour dĂ©couvrir HID-PSA-2025-002, un contournement d’authentification dans l’API SOAP pouvant mener Ă  un accĂšs administratif sur l’application.

Vous souhaitez améliorer vos compétences ? Découvrez nos sessions de formation ! 


Similar Posts

Loading similar posts...