« Volver al listado

CVE-2007-1652

Estado: ModificadaAlta (7.5)—

OpenID allows remote attackers to forcibly log a user into an OpenID enabled site, divulge the user's personal information to this site, and add it site to the trusted sites list via a crafted web page, related to cached tokens.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2007-1652",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2007-03-24T00:19:00.000",
  "references": [
    {
      "url": "http://janrain.com/blog/2007/03/22/myopenid-security-fix/",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000286.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000288.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000291.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000306.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000311.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://osvdb.org/43601",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://janrain.com/blog/2007/03/22/myopenid-security-fix/",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000286.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000288.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000291.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000306.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openid.net/pipermail/security/2007-March/000311.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://osvdb.org/43601",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "OpenID allows remote attackers to forcibly log a user into an OpenID enabled site, divulge the user's personal information to this site, and add it site to the trusted sites list via a crafted web page, related to cached tokens."
    },
    {
      "lang": "es",
      "value": "OpenID permite a atacantes remotos por fuerza bruta registrar a un usuario en un sitio permitido OpenID, divulguen la información personal del usuario de este sitio, y la agreguen sitio a la lista confiada de sitios a través de una Web manipulada, relacionado con tokens cacheados."
    }
  ],
  "lastModified": "2026-06-16T22:38:01.963",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:openid:openid:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E44F6897-BC19-41F2-928C-29E38124174B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}