Sun Java System Directory Server bind-dn 远程权限升级

medium Nessus 插件 ID 32121

简介

远程 LDAP 代理服务器容易遭受未授权访问的攻击。

描述

远程主机上的 Sun Java System Directory Proxy Server 受到未授权访问漏洞的影响。具体而言,服务器无法正确对与“bind_dn”参数有关的连接进行分类。成功利用此问题可能导致非特权用户获得对系统的远程管理权限。

解决方案

请升级到 Sun Java System Directory Server 6.3 或者更高版本。

另见

https://download.oracle.com/sunalerts/1019128.1.html

插件详情

严重性: Medium

ID: 32121

文件名: sun_directory_remote_admin_unauth_access.nasl

版本: 1.16

类型: remote

系列: Misc.

发布时间: 2008/5/1

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

漏洞信息

易利用性: No known exploits are available

补丁发布日期: 2008/4/25

参考资料信息

CVE: CVE-2008-1995

BID: 28941

CWE: 264