PT-2022-6593 · Red Hat+5 · 389 Directory Server+6
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
389 Directory Server (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma autenticação incorreta no 389 Directory Server, permitindo que senhas expiradas acessem o banco de dados. Isso pode ser explorado por um invasor remoto para obter acesso a dados confidenciais. A vulnerabilidade está associada a uma expiração incorreta da sessão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authentication
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
389 Directory Server
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Suse