阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
漏洞情报
搜索
NVD
应用程序
CVE-2012-2746
低危
389 Directory Server信息泄露漏洞(CNVD-2012-3364)
CVE编号
CVE-2012-2746
利用情况
暂无
补丁情况
官方补丁
披露时间
2012-07-04
漏洞描述
389 Directory Server的前身是Fedora Directory Server,是一个企业级的Linux目录服务器。389 Directory Server存在安全漏洞。当LDAP用户的密码更改时,并启用了审计日志(默认禁用),新的密码会以明文方式写入到审计日志中。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:https://www.redhat.com/security/data/cve/CVE-2012-2746.html
参考链接
http://directory.fedoraproject.org/wiki/Release_Notes
http://rhn.redhat.com/errata/RHSA-2012-0997.html
http://rhn.redhat.com/errata/RHSA-2012-1041.html
http://secunia.com/advisories/49734
http://www.osvdb.org/83329
http://www.securityfocus.com/bid/54153
https://bugzilla.redhat.com/show_bug.cgi?id=833482
https://exchange.xforce.ibmcloud.com/vulnerabilities/76595
https://fedorahosted.org/389/ticket/365
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na...
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
fedoraproject
389_directory_server
*
Up to
(including)
1.2.11.5
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.1
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.10
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.10.1
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.10.2
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.10.3
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.10.4
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.10.7
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.11.1
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.2
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.3
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.5
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.6
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.6.1
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.7
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.7.5
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.8
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.8.1
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.8.2
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.8.3
-
运行在以下环境
应用
fedoraproject
389_directory_server
1.2.9.9
-
运行在以下环境
应用
redhat
directory_server
*
Up to
(including)
8.2
运行在以下环境
应用
redhat
directory_server
7.1
-
运行在以下环境
应用
redhat
directory_server
8.0
-
运行在以下环境
应用
redhat
directory_server
8.1
-
运行在以下环境
系统
centos_6
389-ds-base
*
Up to
(excluding)
1.2.10.2-18.el6_3
运行在以下环境
系统
centos_6
389-ds-base-devel
*
Up to
(excluding)
1.2.10.2-18.el6_3
运行在以下环境
系统
centos_6
389-ds-base-libs
*
Up to
(excluding)
1.2.10.2-18.el6_3
运行在以下环境
系统
oracle_6
389-ds-base
*
Up to
(excluding)
1.2.10.2-18.el6_3
运行在以下环境
系统
oracle_6
389-ds-base-devel
*
Up to
(excluding)
1.2.10.2-18.el6_3
运行在以下环境
系统
oracle_6
389-ds-base-libs
*
Up to
(excluding)
1.2.10.2-18.el6_3
运行在以下环境
系统
redhat_6
389-ds-base
*
Up to
(excluding)
0:1.2.10.2-18.el6_3
运行在以下环境
系统
ubuntu_14.04.6_lts
389-ds-base
*
Up to
(excluding)
1.3.2.16-0ubuntu1
运行在以下环境
系统
ubuntu_16.04.7_lts
389-ds-base
*
Up to
(excluding)
1.3.2.16-0ubuntu1
查看完整数据
阿里云评分
2.3
攻击路径
本地
攻击复杂度
困难
权限要求
普通权限
影响范围
有限影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
无影响
全网数量
-
CWE-ID
漏洞类型
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
Exp相关链接
×