Red Hat FreeIPA 权限许可和访问控制漏洞 CVE-2014-7828 CNNVD-201411-326

3.5 AV AC AU C I A
发布: 2014-11-19
修订: 2017-09-08

Red Hat FreeIPA是美国红帽(Red Hat)公司的一套集成的安全信息管理解决方案。该方案对Linux和Unix计算机网络提供了易于管理的身份、策略和审计(IPA)套件。 Red Hat FreeIPA 4.0.5之前4.0.x版本和4.1.1版本中存在安全漏洞。当程序启用2FA时,远程攻击者可借助特制的OTP令牌利用该漏洞绕过two-factor身份验证的密码请求。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息