CVE编号
CVE-2010-3282利用情况
暂无补丁情况
N/A披露时间
2020-01-10漏洞描述
389 Directory Server before 1.2.7.1 (aka Red Hat Directory Server 8.2) and HP-UX Directory Server before B.08.10.03, when audit logging is enabled, logs the Directory Manager password (nsslapd-rootpw) in cleartext when changing cn=config:nsslapd-rootpw, which might allow local users to obtain sensitive information by reading the log.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6914 | |
https://bugzilla.redhat.com/show_bug.cgi?id=625950 | |
https://git.fedorahosted.org/cgit/389/ds.git/commit/?id=d38ae06 | |
https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-c02522633&docLoc... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | fedoraproject | 389_directory_server | * |
Up to (excluding) 1.2.7.1 |
|||||
运行在以下环境 | |||||||||
应用 | hp | hp-ux_directory_server | * |
Up to (excluding) b.08.10.03 |
|||||
运行在以下环境 | |||||||||
应用 | redhat | directory_server | 8.0 | - | |||||
运行在以下环境 | |||||||||
应用 | redhat | redhat_directory_server | * |
Up to (excluding) b.08.00.02 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 无
还没有评论,来说两句吧...