Ranjivost otkrivanja osjetljivih informacija otkrivena je i ispravljena u radu paketa 389-ds-base.

Paket: 389-ds-base 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:0997
Izvor: CentOS
 
Problem:
Ranjivost je vezana uz nepravilnosti u spremanju lozinki putem atributa "unhashed#user#password".

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za otkrivanje osjetljivih informacija odnosno lozinke korisnika.

Rješenje:
Svim se korisnicima savjetuje primjena zakrpi.


Izvorni tekst preporuke
Idi na vrh