脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A flaw was found in the 'deref' plugin of 389-ds-base where it could use the 'search' permission to display attribute values. In some configurations, this could allow an authenticated attacker to view private attributes, such as password hashes.
CVSS情報
N/A
脆弱性タイプ
关键资源的不正确权限授予
脆弱性タイトル
Red Hat 389 Directory Server deref插件资源管理错误漏洞
脆弱性説明
Red Hat 389 Directory Server(前称Fedora Directory Server)是美国红帽(Red Hat)公司的一款企业级的Linux目录服务器。该服务器完全支持LDAPv3规范,具有可扩展、多主复制等特点。deref是其中的一个deref插件。 Red Hat 389 Directory Server中的deref插件存在安全漏洞。攻击者可利用该漏洞查看私有属性。
CVSS情報
N/A
脆弱性タイプ
N/A