漏洞信息详情
IBM AIX bos.rte.security LDAP认证绕过漏洞
- CNNVD编号:CNNVD-201104-023
- 危害等级: 中危
- CVE编号:
CVE-2011-1561
- 漏洞类型:
授权问题
- 发布时间:
2011-04-06
- 威胁类型:
远程
- 更新时间:
2011-04-06
- 厂 商:
ibm - 漏洞来源:
-
漏洞简介
IBM AIX(Advanced Interactive eXecutive)是美国IBM公司开发的一套UNIX操作系统。
当在ldap.cfg中启用ldap_auth时,IBM AIX 6.1版本的bos.rte.security 6.1.6.4版本中的LDAP登陆功能中存在授权问题漏洞。远程攻击者可利用任意密码进行登陆尝试,从而绕过认证。
参考网址
来源: VUPEN
名称: ADV-2011-0836
链接:http://www.vupen.com/english/advisories/2011/0836
来源: AIXAPAR
名称: IZ97416
链接:http://www-01.ibm.com/support/docview.wss?uid=isg1IZ97416
来源: SECTRACK
名称: 1025273
链接:http://securitytracker.com/id?1025273
来源: SECUNIA
名称: 43968
链接:http://secunia.com/advisories/43968
来源: aix.software.ibm.com
链接:http://aix.software.ibm.com/aix/efixes/security/ldapauth_advisory.asc
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END