Sun Java 系统目录服务器 认证绕过漏洞 CVE-2006-2513 CNNVD-200605-413

7.5 AV AC AU C I A
发布: 2006-05-22
修订: 2017-07-20

Sun Java系统目录服务器是Java企业系统的一个组件,为企业管理大量用户信息提供用户管理基础架构。 Sun Java系统目录服务器5.2版本中的安全漏洞可能允许本地或远程用户通过登录到目录服务器控制台获得对目录服务器的非授权管理访问。 这个漏洞取决于目录服务器产品在初始安装时所使用的版本。如果初始安装是从受影响版本进行的,就会将错误的用户数据输入到管理服务器例程安装过程中所创建的文件中,之后将产品升级到不受影响版本也无法修复这个漏洞。

暂无可用Exp或PoC
当前有5条受影响产品信息