漏洞信息详情
Sun Communications Services Delegated Administrator默认口令泄露漏洞
- CNNVD编号:CNNVD-200512-132
- 危害等级: 高危
- CVE编号:
CVE-2005-4045
- 漏洞类型:
访问验证错误
- 发布时间:
2005-12-07
- 威胁类型:
远程
- 更新时间:
2006-06-09
- 厂 商:
sun - 漏洞来源:
Sun Alert Notifica… -
漏洞简介
Sun Communications Services Delegated Administrator应用程序和控制台允许在Communications Services 应用程序(如Messaging Server)使用的LDAP目录中置备用户、组、域和资源。
Communications Services Delegated Administrator 2005Q1中的安全漏洞允许远程非授权用户访问顶级管理员(TLA)默认口令。这可能允许攻击者获得非授权的TLA访问。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102068-1
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=119777-09&method=f
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=119778-09&method=f
参考网址
来源: VUPEN
名称: ADV-2005-2754
链接:http://www.frsirt.com/english/advisories/2005/2754
来源: SUNALERT
名称: 102068
链接:http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102068-1
来源: SECUNIA
名称: 17889
链接:http://secunia.com/advisories/17889
来源: BID
名称: 15733
链接:http://www.securityfocus.com/bid/15733
来源: SECTRACK
名称: 1015313