389 Directory Server в Red Hat Enterprise Linux Desktop 6-7, Red Hat Enterprise Linux HPC Node 6-7, Red Hat Enterprise Linux Server 6-7 и R…
389 Directory Server в Red Hat Enterprise Linux Desktop 6-7, Red Hat Enterprise Linux HPC Node 6-7, Red Hat Enterprise Linux Server 6-7 и Red Hat Enterprise Linux Workstation 6-7 позволяет удаленным злоумышленникам получать пароли пользователей.
Слабости в данной категории связаны с некорректной обработкой конфиденциальной информации.
https://cwe.mitre.org/data/definitions/199.html →Открыть в коллекции CWE →Скрытые временные каналы передают информацию, модифицируя некоторый аспект поведения системы во времени, чтобы программа-получатель могла наблюдать поведение системы и извлекать защищённую информацию.
https://cwe.mitre.org/data/definitions/385.html →Открыть в коллекции CWE →Злоумышленник инициирует межсайтовые HTTP / GET-запросы и измеряет время отклика сервера. Данные о времени отклика могут раскрывать важную информацию о происходящем на сервере. Политика единого источника браузера не позволяет злоумышленнику напрямую читать ответы сервера (при отсутствии других уязвимостей), однако не препятствует измерению времени отклика на запросы, инициированные злоумышленником из другого домена.
https://capec.mitre.org/data/definitions/462.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| enterprise_linux_desktop | * | Отслеживается |
| enterprise_linux_hpc_node | * | Отслеживается |
| enterprise_linux_server | * | Отслеживается |
| enterprise_linux_workstation | * | Отслеживается |