Microsoft... CVE-2002-0697 CNNVD-200208-129

10.0 AV AC AU C I A
发布: 2002-08-12
修订: 2018-10-12

Microsoft Metadirectory服务是Microsoft公司推出的负责在目录之间同步信息,可以为管理员集中控制用户身份的系统,Microsoft Metadirectory服务允许用户使用LDAP客户端进行访问。 Microsoft Metadirectory服务的访问验证存在设计问题,远程攻击者可以利用这个漏洞以管理员权限访问Microsoft Metadirectory服务。 默认设计下,只有MMS管理员才能访问和操作Microsoft Metadirectory服务中的数据,不过存在验证缺陷,非特权用户可以通过LDAP客户端绕过部分安全检查连接MMS数据库,攻击者可以以管理员的权限改变MMS配置或者复制伪造数据到其他的MMS数据库中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息