Aruba Mobility Controller存在绕过LDAP认证漏洞 CVE-2008-0150 CNNVD-200801-109

6.8 AV AC AU C I A
发布: 2008-01-09
修订: 2018-10-15

Aruba Mobility Controller可为企业提供移动接入解决方案。 Aruba Mobility Controller可能使用外部认证方式认证管理和VPN用户。LDAP认证组件中的漏洞可能允许非授权使用LDAP认证的管理和PAP用户。 能够访问Aruba Mobility Controller的管理或VPN接口且知道已有帐户的攻击者可以以该帐号的级别访问Aruba Mobility Controller或VPN服务。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息