脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A flaw was found in SSSD version 1.9.0. The SSSD's access-provider logic causes the result of the HBAC rule processing to be ignored in the event that the access-provider is also handling the setup of the user's SELinux user context.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
SSSD 授权问题漏洞
脆弱性説明
SSSD是一款提供本地或远程身份和身份验证资源访问的守护程序。 SSSD 1.9.0版本中存在安全漏洞,该漏洞源于程序没有实现FreeIPA HBAC规则。攻击者可利用该漏洞获取访问权限及用户身份。
CVSS情報
N/A
脆弱性タイプ
N/A