Cherokee 授权问题漏洞

漏洞信息详情

Cherokee 授权问题漏洞

漏洞简介

Cherokee是一款Web服务器,它支持HTTP负载平衡、日志记录和HTTP反向代理等。

Cherokee 1.2.103及之前版本的validator_ldap.c文件中的‘cherokee_validator_ldap_check’函数存在安全漏洞,该漏洞源于程序使用LDAP时,没有正确处理空密码。远程攻击者可利用该漏洞绕过身份验证。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://cherokee-project.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享