OpenLDAP CRYPT密码验证漏洞 CVE-2004-0823 CNNVD-200409-014

7.5 AV AC AU C I A
发布: 2004-09-07
修订: 2017-10-11

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。 OpenLDAP在进行验证CRYPT密码时存在问题,远程攻击者可以利用这个漏洞使用其他用户的CRYPT值作为密码登录。 OpenLDAP存在一个漏洞,影响Apple\'\'s Mac OS X及其他操作系统。攻击者使用目标用户密码的CRYPT值就能以目标用户权限登录。Apple报告CRYPT密码可以明文密码作为userPassword特定。根据报告,部分验证机制可使用CRYPT值作为明文密码。

0%
暂无可用Exp或PoC
当前有70条受影响产品信息