Уязвимость CVE-2019-14824: Информация

Описание

A flaw was found in the 'deref' plugin of 389-ds-base where it could use the 'search' permission to display attribute values. In some configurations, this could allow an authenticated attacker to view private attributes, such as password hashes.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 8 ноября 2019 г.
Изменено: 24 апреля 2023 г.
Идентификатор типа ошибки: CWE-732

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
389-ds-basesisyphus1.4.1.10-alt12.4.5-alt1ALT-PU-2019-3142-1240781Исправлено
389-ds-basep101.4.1.10-alt12.2.9-alt1.0.p10.1ALT-PU-2019-3142-1240781Исправлено
389-ds-basep91.4.1.10-alt11.4.1.18-alt5ALT-PU-2019-3188-1240823Исправлено
389-ds-basep81.3.9.1-alt1.gitb6ba778761.3.9.1-alt1.gitb6ba77876ALT-PU-2019-3144-1240814Исправлено
389-ds-basec10f11.4.1.10-alt12.2.9-alt1ALT-PU-2019-3142-1240781Исправлено
389-ds-basec9f21.4.1.10-alt11.4.1.18-alt5.c9.1ALT-PU-2019-3188-1240823Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:fedoraproject:389_directory_server:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*