Red Hat Enterprise Linux和Fedora OpenGroup Pegasus 'tog-pegasus' 设计错误漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1184502 漏洞类型 设计错误
发布时间 2008-11-26 更新时间 2008-11-26
CVE编号 CVE-2008-4315 CNNVD-ID CNNVD-200811-427
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
https://www.securityfocus.com/bid/84784
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200811-427
|漏洞详情
OpenGroupPegasus是一个开放的桌面任务管理的图形界面协议和基于网络的企业管理协议标准的开源实现。RedHatEnterpriseLinux(RHEL)5,Fedora9,和Fedora10上的OpenGroupPegasus2.7.0版本中的tog-pegasus没有把验证失败的尝试记录在OpenPegasusCIM服务器中,这会使远程攻击者易于避开密码猜测攻击的检测。
|参考资料

来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=472017
来源:admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.1-3.fc10
来源:admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.0-7.fc9
来源:XF
名称:togpegasus-systemlog-weak-security(46830)
链接:http://xforce.iss.net/xforce/xfdb/46830
来源:SECTRACK
名称:1021281
链接:http://www.securitytracker.com/id?1021281
来源:REDHAT
名称:RHSA-2008:1001
链接:http://www.redhat.com/support/errata/RHSA-2008-1001.html
来源:SECUNIA
名称:32862
链接:http://secunia.com/advisories/32862
来源:OSVDB
名称:50278
链接:http://osvdb.org/50278