389-ds-base до версий 1.3.8.5, 1.4.0.12 уязвим для хранения конфиденциальной информации в открытом виде. По умолчанию, когда включены плаги…
389-ds-base до версий 1.3.8.5, 1.4.0.12 уязвим для хранения конфиденциальной информации в открытом виде. По умолчанию, когда включены плагины Replica и/или retroChangeLog, 389-ds-base хранит пароли в формате открытого текста в соответствующих файлах журнала изменений. Злоумышленник с достаточно высокими привилегиями, такими как root или Directory Manager, может запрашивать эти файлы для получения паролей в открытом виде.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| 389-ds | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается |