# 未加密的Active Directory通信漏洞
## 概述
在将域用户用作 BRAIN2 用户时,与 Active Directory 服务的通信未加密。
## 影响版本
所有使用域用户作为 BRAIN2 用户身份验证方式的版本。
## 细节
系统在与 Active Directory 进行通信时未采用加密协议(如 LDAPS 或 STARTTLS),导致认证数据以明文形式传输。
## 影响
攻击者可能通过中间人攻击(MITM)截取通信内容,窃取用户的认证信息,从而导致机密性被破坏和潜在的权限提升风险。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
暂无评论