389-ds-base是一个高度可用、功能齐全、可靠且安全的 LDAP 服务器实现。它处理世界上许多最大的 LDAP 部署。 389-ds-base 1.3.6.1版本至1.4.0.3版本存在授权问题漏洞,该漏洞源于在身份验证过程中并不总是正确处理内部哈希比较操作,未经身份验证的远程攻击者利用该漏洞可能会绕过身份验证过程。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat, Inc. | 389-ds-base | since 1.3.6.1 up to and including 1.4.0.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-1047 | Wildfly 输入验证错误漏洞 | |
| CVE-2018-1048 | Jboss EAP undertow AJP connector 路径遍历漏洞 |
暂无评论