漏洞信息详情
Aruba Mobility Controller存在绕过LDAP认证漏洞
漏洞简介
Aruba Mobility Controller可为企业提供移动接入解决方案。
Aruba Mobility Controller可能使用外部认证方式认证管理和VPN用户。LDAP认证组件中的漏洞可能允许非授权使用LDAP认证的管理和PAP用户。
能够访问Aruba Mobility Controller的管理或VPN接口且知道已有帐户的攻击者可以以该帐号的级别访问Aruba Mobility Controller或VPN服务。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.arubanetworks.com/
参考网址
来源: BID 名称: 27144 链接:http://www.securityfocus.com/bid/27144 来源: BUGTRAQ 名称: 20080104 Aruba Mobility Controller User Authentication Vulnerability - Aruba Advisory ID: AID-122207 链接:http://www.securityfocus.com/archive/1/archive/1/485831/100/0/threaded 来源: www.arubanetworks.com 链接:http://www.arubanetworks.com/support/alerts/aid-122207.asc 来源: SECUNIA 名称: 28357 链接:http://secunia.com/advisories/28357 来源:NSFOCUS 名称:11357 链接:http://www.nsfocus.net/vulndb/11357
受影响实体
- Aruba_networks Aruba_mobility_controllers:2.3.6.15<!--2000-1-1-->
- Aruba_networks Aruba_mobility_controllers:2.5.2.11<!--2000-1-1-->
- Aruba_networks Aruba_mobility_controllers:2.5.4.25<!--2000-1-1-->
- Aruba_networks Aruba_mobility_controllers:2.5.5.7<!--2000-1-1-->
- Aruba_networks Aruba_mobility_controllers:3.1.1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...