IBM Tivoli Directory Server TLS NULL 密码(无凭据检查)

medium Nessus 插件 ID 62574

简介

远程 IBM Tivoli Directory Server 包含信息泄露漏洞。

描述

远程主机上托管的 IBM Tivoli Directory Server 支持 TLS NULL-MD5 或 NULL_SHA 密码。这样允许未经认证的远程攻击者通过 TLS 握手协议来触发未加密的通信。

请注意,Directory Server 的此版本很可能存在其他漏洞(即 CVE-2012-0743),但 Nessus 尚未对这些问题进行测试。

解决方案

根据供应商的公告安装相应的补丁:

- 6.1.0.47-ISS-ITDS-IF0047
- 6.2.0.22-ISS-ITDS-IF0022
- 6.3.0.11-ISS-ITDS-IF0011

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21591272

插件详情

严重性: Medium

ID: 62574

文件名: tivoli_directory_srv_null_cipher.nasl

版本: 1.9

类型: remote

系列: General

发布时间: 2012/10/17

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.5

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/a:ibm:tivoli_directory_server

必需的 KB 项: SSL/Supported

易利用性: No known exploits are available

补丁发布日期: 2012/4/16

漏洞发布日期: 2012/4/16

参考资料信息

CVE: CVE-2012-0726

BID: 53043