Podatność CVE-2012-2746


Publikacja: 2012-07-03   Modyfikacja: 2012-07-04

Opis:
389 Directory Server before 1.2.11.6 (aka Red Hat Directory Server before 8.2.10-3), when the password of a LDAP user has been changed and audit logging is enabled, saves the new password to the log in plain text, which allows remote authenticated users to read the password.

Typ:

CWE-310

(Cryptographic Issues)

CVSS2 => (AV:N/AC:H/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Redhat -> Directory server 
Fedoraproject -> 389 directory server 

 Referencje:
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03772083
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03772083
https://fedorahosted.org/389/ticket/365
https://bugzilla.redhat.com/show_bug.cgi?id=833482
http://xforce.iss.net/xforce/xfdb/76595
http://www.securityfocus.com/bid/54153
http://www.osvdb.org/83329
http://secunia.com/advisories/49734
http://rhn.redhat.com/errata/RHSA-2012-1041.html
http://rhn.redhat.com/errata/RHSA-2012-0997.html
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:19241
http://directory.fedoraproject.org/wiki/Release_Notes

Copyright 2021, cxsecurity.com

 

Back to Top