CVE-2012-6359
Estado: ModificadaMedia (4.3)—
IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.11, 6.2.1 before 6.2.1.3, and 6.2.2 before 6.2.2.2 and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.2.0 before 6.2.0.11, 6.2.1 before 6.2.1.3, and 6.2.2 before 6.2.2.2 do not check whether an OpenID attribute is signed in the (1) SREG (aka simple registration extension) and (2) AX (aka attribute exchange extension) cases, which allows man-in-the-middle attackers to spoof OpenID provider data by inserting unsigned attributes.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.13%
- Percentil entre todas las CVEs puntuadas: 65
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-264
Referencias
- http://secunia.com/advisories/51212
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV23451
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV23452
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV23453
- http://www-01.ibm.com/support/docview.wss?uid=swg21615744
- http://www-01.ibm.com/support/docview.wss?uid=swg21615748
- http://www.securityfocus.com/bid/56390
- https://exchange.xforce.ibmcloud.com/vulnerabilities/77790
- http://secunia.com/advisories/51212
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV23451
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV23452
- http://www-01.ibm.com/support/docview.wss?uid=swg1IV23453
- http://www-01.ibm.com/support/docview.wss?uid=swg21615744
- http://www-01.ibm.com/support/docview.wss?uid=swg21615748
- http://www.securityfocus.com/bid/56390
- https://exchange.xforce.ibmcloud.com/vulnerabilities/77790
JSON original (NVD)
Mostrar
{
"id": "CVE-2012-6359",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@us.ibm.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2013-01-18T21:55:00.963",
"references": [
{
"url": "http://secunia.com/advisories/51212",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1IV23451",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1IV23452",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1IV23453",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21615744",
"tags": [
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21615748",
"tags": [
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "http://www.securityfocus.com/bid/56390",
"source": "psirt@us.ibm.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/77790",
"source": "psirt@us.ibm.com"
},
{
"url": "http://secunia.com/advisories/51212",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1IV23451",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1IV23452",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg1IV23453",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21615744",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21615748",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/56390",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/77790",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.11, 6.2.1 before 6.2.1.3, and 6.2.2 before 6.2.2.2 and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.2.0 before 6.2.0.11, 6.2.1 before 6.2.1.3, and 6.2.2 before 6.2.2.2 do not check whether an OpenID attribute is signed in the (1) SREG (aka simple registration extension) and (2) AX (aka attribute exchange extension) cases, which allows man-in-the-middle attackers to spoof OpenID provider data by inserting unsigned attributes."
},
{
"lang": "es",
"value": "IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 no comprueban si un atributo OpenID está firmado en el (1) SREG (extensión registro simple) y (2) casos de extensión AX (también conocido como extensión de intercambio de atributos), que permite a atacantes de man-in-the-middle, falsificar los datos del proveedor de OpenID mediante la inserción de atributos no firmados."
}
],
"lastModified": "2026-06-16T23:48:03.257",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E508843E-DEA8-433D-AFD5-2730D2745E0B"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0B08471C-D834-4247-87A6-6F9D6777375B"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BF2E0940-AAAF-43CA-A34B-7D7F69D98C15"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0BFC5237-6ECD-4B6D-AC3D-D32886302CA4"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5E654796-0374-42DC-8635-8F8AE969B60A"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2FA2AB53-1012-4E7F-BA36-37B61925D674"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.0.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1562CAEC-EDC3-4E2D-8D3A-65D8E27AAB65"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F674F64E-F51F-4F5E-AFCD-952958E66FE2"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74F50532-F35A-4D58-A5E6-6CF76C1B9B76"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "905B81FC-673F-44B0-B50E-B323FB7C2F66"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager:6.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "93F48368-9617-4EE6-BF7A-6873229C0D66"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1807D56B-4569-47FB-8562-0DA753DCFD89"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "789B771E-5A03-41E8-A7B1-B7AAEA6C2F5E"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "24EC2003-784F-4CA5-8F16-041B1DFFCCC2"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EA8101A0-DF31-42C6-A72F-3A10ECF588D2"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E95282DC-382A-4E4B-A5B9-D554A45339AD"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74851248-DA14-483C-9754-4ED16157CB09"
},
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "707316E5-747D-48FD-968A-400F42F80336"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C58DE666-C96D-48DA-B9C2-D99055976B55"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5A937255-421C-450C-AA0D-3FF28B81D565"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@us.ibm.com"
}