CH azonosító
CH-14489Angol cím
Confidential attribute disclosure from the AD LDAP serverFelfedezés dátuma
2018.08.21.Súlyosság
KözepesÖsszefoglaló
A Samba Active Directory LDAP szerver egy közepes kockázati besorolású sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a hozzáférési jogosultságok ellenőrzésének hiánya okozza. Ezt kihasználva egy bejelentkezett támadó LDAP kereső kifejezések segítségével bizalmas információkat szerezhet.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.samba.org
Egyéb referencia: cve.circl.lu
CVE-2018-10919 - NVD CVE-2018-10919