Red Hat是一款使用较广泛的Linux操作系统。 Red Hat Enterprise IPA 1.0.0 和 FreeIPA 1.1.1之前版本中存在信息泄露漏洞。 由于默认krbMKey 属性中设置ldap:///anyone为可读,远程攻击者可通过匿名的 LDAP查询来获得Kerberos master key。
Red Hat是一款使用较广泛的Linux操作系统。 Red Hat Enterprise IPA 1.0.0 和 FreeIPA 1.1.1之前版本中存在信息泄露漏洞。 由于默认krbMKey 属性中设置ldap:///anyone为可读,远程攻击者可通过匿名的 LDAP查询来获得Kerberos master key。