SSSD Simple Access Provider... CVE-2013-0287 CNNVD-201303-420

4.9 AV AC AU C I A
发布: 2013-03-21
修订: 2013-05-15

System Security Services Daemon(SSSD) 1.9.0和更高版本中存在安全绕过漏洞,该漏洞源于Simple Access Provider使用‘simple_deny_groups’选项(/etc/sssd/sssd.conf)时应用程序没有正确限制访问。攻击者利用该漏洞绕过访问控制。成功的利用需要应用程序配置使用Microsoft Active Directory Provider或等效LDAP Provider配置。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息