支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2023-4727 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Ca: token authentication bypass vulnerability
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A flaw was found in dogtag-pki and pki-core. The token authentication scheme can be bypassed with a LDAP injection. By passing the query string parameter sessionID=*, an attacker can authenticate with an existing session saved in the LDAP directory server, which may lead to escalation of privilege.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
使用基本弱点进行的认证绕过
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Dogtag PKI 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Dogtag PKI是Dogtag开源的一个企业级的开源证书颁发机构 (CA)。 Dogtag PKI存在安全漏洞,该漏洞源于 dogtag-pki 和 pki-core 中存在安全漏洞,可以通过 LDAP 注入来绕过令牌身份验证方案,攻击者利用该漏洞可以使用保存在 LDAP 目录服务器中的现有会话进行身份验证,导致权限提升。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
Red HatRed Hat Certificate System 10.4 EUS for RHEL-8 8060020240529205458.07fb4edf ~ * cpe:/a:redhat:certificate_system_eus:10.4::el8
Red HatRed Hat Enterprise Linux 7 0:10.5.18-32.el7_9 ~ * cpe:/o:redhat:enterprise_linux:7::workstation
Red HatRed Hat Enterprise Linux 8 8100020240614102443.82f485b7 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support 8040020240329193548.17df0a3f ~ * cpe:/a:redhat:rhel_e4s:8.4::appstream
Red HatRed Hat Enterprise Linux 8.4 Telecommunications Update Service 8040020240329193548.17df0a3f ~ * cpe:/a:redhat:rhel_e4s:8.4::appstream
Red HatRed Hat Enterprise Linux 8.4 Update Services for SAP Solutions 8040020240329193548.17df0a3f ~ * cpe:/a:redhat:rhel_e4s:8.4::appstream
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support 8060020240329182634.60523a7b ~ * cpe:/a:redhat:rhel_tus:8.6::appstream
Red HatRed Hat Enterprise Linux 8.6 Telecommunications Update Service 8060020240329182634.60523a7b ~ * cpe:/a:redhat:rhel_tus:8.6::appstream
Red HatRed Hat Enterprise Linux 8.6 Update Services for SAP Solutions 8060020240329182634.60523a7b ~ * cpe:/a:redhat:rhel_tus:8.6::appstream
Red HatRed Hat Enterprise Linux 8.8 Extended Update Support 8080020240329143735.693a3987 ~ * cpe:/a:redhat:rhel_eus:8.8::appstream
Red HatRed Hat Enterprise Linux 9 0:11.5.0-2.el9_4 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions 0:11.0.6-3.el9_0 ~ * cpe:/a:redhat:rhel_e4s:9.0::appstream
Red HatRed Hat Enterprise Linux 9.2 Extended Update Support 0:11.3.0-2.el9_2 ~ * cpe:/a:redhat:rhel_eus:9.2::appstream
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
二、漏洞 CVE-2023-4727 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2023-4727 的情报信息
Please 登录 to view more intelligence information
四、漏洞 CVE-2023-4727 的评论

暂无评论


发表评论