漏洞信息详情
Apache Directory Studio 安全漏洞
漏洞简介
Apache Directory Studio是美国阿帕奇(Apache)基金会的一个完整的目录工具平台,旨在与任何 LDAP 服务器一起使用,但它是专门为与 ApacheDS 一起使用而设计的。
Apache Directory Studio 版本 2.0.0.v20210213-M16 和之前的版本存在安全漏洞,该漏洞源于在使用任何 SASL 身份验证机制(DIGEST-MD5、GSSAPI)时未应用配置的 StartTLS 加密。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/rb1dbcc43a5b406e45d335343a1704f4233de613140a01929d102fdc9%40%3Cusers.directory.apache.org%3E
参考网址
来源:CONFIRM
链接:https://lists.apache.org/thread.html/rb1dbcc43a5b406e45d335343a1704f4233de613140a01929d102fdc9%40%3Cusers.directory.apache.org%3E
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33900
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072705
受影响实体
暂无
补丁
- Apache Directory Studio 安全漏洞的修复措施<!--2021-7-26-->
还没有评论,来说两句吧...