Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Fixing ESC1 - Enrollee supplies subject and template allows client authentication

Summary

ESC1 remediation: vulnerable ADCS templates let low-privileged users request certificates as other accounts, even domain admins; fixes include restricting enrolment or disabling supply-in-request.
Published
Collected

original ↗

Related coverage

back