OpenLDAP弱密码加密安全漏洞

发布日期:2012-06-06
更新日期:2012-06-07

受影响系统:
OpenLDAP OpenLDAP
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 53823
CVE ID: CVE-2012-2668

OpenLDAP是一款开放源代码的轻量级目录访问协议(LDAP)实现。

OpenLDAP即使在选择了TLSCipherSuite后也在使用NSS时使用默认的密码组,在实现上存在安全漏洞,成功利用此漏洞可允许攻击者获取敏感信息。

<*来源:Tim Strobell
 
  链接:?findid=7285
        ?p=openldap.git;a=commitdiff;h=2c2bb2e
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

OpenLDAP
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwwjwx.html