Podatność CVE-2010-3282


Publikacja: 2020-01-09   Modyfikacja: 2020-01-10

Opis:
389 Directory Server before 1.2.7.1 (aka Red Hat Directory Server 8.2) and HP-UX Directory Server before B.08.10.03, when audit logging is enabled, logs the Directory Manager password (nsslapd-rootpw) in cleartext when changing cn=config:nsslapd-rootpw, which might allow local users to obtain sensitive information by reading the log.

Typ:

CWE-312

(Cleartext Storage of Sensitive Information)

CVSS2 => (AV:L/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
1.9/10
2.9/10
3.4/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Redhat -> Redhat directory server 
Redhat -> Directory server 
HP -> Hp-ux directory server 
Fedoraproject -> 389 directory server 

 Referencje:
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6914
https://bugzilla.redhat.com/show_bug.cgi?id=625950
https://git.fedorahosted.org/cgit/389/ds.git/commit/?id=d38ae06
https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-c02522633&docLocale=en_US

Copyright 2021, cxsecurity.com

 

Back to Top