BugZilla LDAP认证绕过漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204764 漏洞类型 设计错误
发布时间 2002-01-31 更新时间 2005-05-02
CVE编号 CVE-2002-0007 CNNVD-ID CNNVD-200201-017
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200201-017
|漏洞详情
Bugzilla2.14.1之前版本中CGI.pl存在漏洞。当使用LDAP时,远程攻击者借助不包含密码的请求匿名绑定到LDAP服务器上,该漏洞导致空密码发送给LDAP服务器。
|参考资料

来源:BUGTRAQ
名称:20020105SecurityAdvisoryforBugzillav2.15(cvs20020103)andolder
链接:http://archives.neohapsis.com/archives/bugtraq/2002-01/0034.html
来源:www.bugzilla.org
链接:http://www.bugzilla.org/security2_14_1.html
来源:bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=54901
来源:XF
名称:bugzilla-ldap-auth-bypass(7812)
链接:http://xforce.iss.net/xforce/xfdb/7812
来源:BID
名称:3792
链接:http://www.securityfocus.com/bid/3792
来源:REDHAT
名称:RHSA-2002:001
链接:http://rhn.redhat.com/errata/RHSA-2002-001.html