Уязвимость обхода контроля доступа, обнаруженная в 389-ds-base. Неправильная обработка фильтра может привести к неверным результатам, но, п…
Уязвимость обхода контроля доступа, обнаруженная в 389-ds-base. Неправильная обработка фильтра может привести к неверным результатам, но, по мере развития, можно определить, что это фактически обход контроля доступа. Это может позволить любому удаленному неаутентифицированному пользователю выдать фильтр, который позволяет искать элементы базы данных, к которым у них нет доступа, включая, но не ограничиваясь, потенциально хеши userPassword и другие конфиденциальные данные.
Функциональность авторизации системы не предотвращает возможности одного пользователя получить доступ к данным другого пользователя путём изменения значения ключа, идентифицирующего эти данные.
https://cwe.mitre.org/data/definitions/639.html →Открыть в коллекции CWE →Продукт выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие, однако не осуществляет эту проверку корректно.
https://cwe.mitre.org/data/definitions/863.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389-ds-base | Отслеживается | |
| 389_directory_server | * | Отслеживается |
| directory_server | * | Отслеживается |
| enterprise_linux | * | Отслеживается |
| fedora | * | Отслеживается |