漏洞标题
委派管理虚拟属性提供者权限提升
漏洞描述信息
当启用Delegated Admin Privilege virtual attribute provider插件时,经过身份验证的用户可以在Directory Server中提高其权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
特权管理不恰当
漏洞标题
Delegated Admin Virtual Attribute Provider Privilege Escalation
漏洞描述信息
Delegated Admin Privilege virtual attribute provider plugin, when enabled, allows an authenticated user to elevate their permissions in the Directory Server.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:L
漏洞类别
特权管理不恰当
漏洞标题
PingDirectory 安全漏洞
漏洞描述信息
Ping Identity PingDirectory是Ping Identity公司的一个快速、可扩展的目录,用于存储身份和丰富的配置文件数据。 PingDirectory存在安全漏洞。攻击者利用该漏洞可以提升权限。
CVSS信息
N/A
漏洞类别
其他