Red Hat 389 Directory Server SASL 安全漏洞 CVE-2014-0132 CNNVD-201403-341

6.5 AV AC AU C I A
发布: 2014-03-18
修订: 2023-02-13

Red Hat 389 Directory Server(前称Fedora Directory Server)是美国红帽(Red Hat)公司的一款企业级的Linux目录服务器。该服务器完全支持LDAPv3规范,具有可扩展、多主复制等特点。 389 Directory Server 1.2.11.25及之前版本中的SASL授权功能中存在安全漏洞。远程攻击者可借助SASL/GSSAPI绑定中的‘authzid’参数利用该漏洞作为任意用户连接,获取特权。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息