漏洞标题
N/A
漏洞描述信息
在OpenLDAP 2.4.x 之前的2.4.24版本中,使用chain.c和ppolicy_forward_updates(也称为身份失败转发)进行主从配置时,允许远程认证用户通过向从服务器发送无效密码绕过外部程序认证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
chain.c in back-ldap in OpenLDAP 2.4.x before 2.4.24, when a master-slave configuration with a chain overlay and ppolicy_forward_updates (aka authentication-failure forwarding) is used, allows remote authenticated users to bypass external-program authentication by sending an invalid password to a slave server.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenLDAP back-ldap chain.c外部程序认证绕过漏洞
漏洞描述信息
OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 当使用带有连锁覆盖和ppolicy_forward_updates(又名authentication-failure转发)的主从配置时,OpenLDAP 2.4.24之前的2.4.x版本的back-ldap中的chain.c中存在漏洞。远程认证用户可以通过向从服务器发送无效密码,绕过外部程序认证。
CVSS信息
N/A
漏洞类别
授权问题