UnboundID LDAP SDK version from... CVE-2018-1000134 CNNVD-201803-646

7.5 AV AC AU C I A
发布: 2018-03-16
修订: 2019-10-03

UnboundID LDAP SDK是一套与Java通信的LDAP目录服务器的软件开发工具包。 UnboundID LDAP SDK commit 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb版本至commit 8471904a02438c03965d21367890276bc25fa5a6版本中的SimpleBindRequest的处理函数存在访问控制错误漏洞。攻击者可通过提供有效的用户名及空密码利用该漏洞冒充任意有效用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息