BDU:2022-06639
IBM Corp., Red Hat Inc., Сообщество свободного программного обеспечения ldap.v2, OpenShift Container Platform, Red Hat OpenShift Enterprise, IBM CICS TX Advanced
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2017-09-20
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость библиотеки ldap.v2 языка программирования Go связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для ldap.v2: https://github.com/go-ldap/ldap/commit/95ede1266b237bf8e9aa5dce0b3250e51bfefe66 https://github.com/go-ldap/ldap/pull/126
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-14623
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6833250
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!