389 Directory Server是389 Directory Server团队开源的一个高度可用、功能齐全、可靠和安全的LDAP服务器实现。 389 Directory Server存在输入验证错误漏洞,该漏洞源于LDAP搜索过滤器注入到CleanAllRUV复制状态检查扩展操作中,处理器以提升的复制插件权限对cn=config执行搜索并返回布尔匹配结果,可能导致未经身份验证的远程攻击者提取敏感服务器配置元数据,包括复制绑定DN和密码存储方案信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Directory Server 11.7 E4S for RHEL 8 | 8080020260806114250.f969626e ~ * |
cpe:/a:redhat:directory_server_e4s:11.7::el8
|
|
| Red Hat | Red Hat Directory Server 11.9 for RHEL 8 | 8100020260803140625.37ed7c03 ~ * |
cpe:/a:redhat:directory_server:11.9::el8
|
|
| Red Hat | Red Hat Directory Server 12.2 E4S for RHEL 9 | 9020020260730155601.1674d574 ~ * |
cpe:/a:redhat:directory_server_e4s:12.2::el9
|
|
| Red Hat | Red Hat Directory Server 12.4 E4S for RHEL 9 | 9040020260810131422.1674d574 ~ * |
cpe:/a:redhat:directory_server_e4s:12.4::el9
|
|
| Red Hat | Red Hat Enterprise Linux 10 | 0:3.2.0-9.el10_2 ~ * |
cpe:/o:redhat:enterprise_linux:10.2
|
|
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:3.0.6-20.el10_0 ~ * |
cpe:/o:redhat:enterprise_linux_eus:10.0
|
|
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:1.3.11.1-14.el7_9 ~ * |
cpe:/o:redhat:rhel_els:7
|
|
| Red Hat | Red Hat Enterprise Linux 8 | 8100020260806150504.25e700aa ~ * |
cpe:/a:redhat:enterprise_linux:8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 8040020260803141511.96015a92 ~ * |
cpe:/a:redhat:rhel_aus:8.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 8040020260803141511.96015a92 ~ * |
cpe:/a:redhat:rhel_aus:8.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 8060020260806120442.824efc52 ~ * |
cpe:/a:redhat:rhel_aus:8.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 8060020260806120442.824efc52 ~ * |
cpe:/a:redhat:rhel_aus:8.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 8080020260806114228.6dbb3803 ~ * |
cpe:/a:redhat:rhel_e4s:8.8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 8080020260806114228.6dbb3803 ~ * |
cpe:/a:redhat:rhel_e4s:8.8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9 | 0:2.8.0-9.el9_8 ~ * |
cpe:/a:redhat:enterprise_linux:9::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:2.2.4-20.el9_2 ~ * |
cpe:/a:redhat:rhel_e4s:9.2::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:2.4.5-27.el9_4 ~ * |
cpe:/a:redhat:rhel_e4s:9.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:2.6.1-23.el9_6 ~ * |
cpe:/a:redhat:rhel_eus:9.6::appstream
|
|
| Red Hat | Red Hat Directory Server 12 | - |
cpe:/a:redhat:directory_server:12
|
|
| Red Hat | Red Hat Directory Server 13 | - |
cpe:/a:redhat:directory_server:13
|
|
| Red Hat | Red Hat Enterprise Linux 6 | - |
cpe:/o:redhat:enterprise_linux:6
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-10079 | 8.5 HIGH | Red Hat Advanced Cluster Security 输入验证错误漏洞 |
| CVE-2026-18141 | 8.2 HIGH | Red Hat Ansible Automation Platform 加密问题漏洞 |
| CVE-2026-15722 | 7.5 HIGH | 389 Directory Server 缓冲区错误漏洞 |
| CVE-2026-18215 | 6.8 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18214 | 6.8 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18208 | 6.5 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18203 | 6.5 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-16105 | 4.9 MEDIUM | Keycloak 安全漏洞 |
| CVE-2026-18218 | 4.2 MEDIUM | Keycloak 授权问题漏洞 |
| CVE-2026-18211 | 4.2 MEDIUM | Keycloak 输入验证错误漏洞 |
| CVE-2026-18206 | 3.7 LOW | Keycloak 输入验证错误漏洞 |
| CVE-2026-18217 | 3.4 LOW | Keycloak 输入验证错误漏洞 |
| CVE-2026-18209 | 3.4 LOW | Keycloak 输入验证错误漏洞 |
暂无评论