Abusing Entra ID Misconfigurations to Bypass MFA
netspi.com | blog | #identity-security | #entra-id | #mfa-bypass | #conditional-access | #azure-ad | #duo
Summary
NetSPI describes an MFA bypass found in an external assessment: an Entra ID Conditional Access misconfiguration with Duo let attackers reuse an SSO token without any MFA prompt.
- Published
- Collected
Skip to content