Security Lab

Обход аутентификации в GroupWise 6

Дата публикации:26.02.2002
Всего просмотров:1143
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: GroupWise 6 - служба каталогов от Novell для Windows платформ. Когда GroupWise выполняется как любой пользователь, и поле пароля пустое, возможно получить доступ к учетной записи пользователя без аутентификации. Эта проблема происходит, когда GroupWise использует LDAP идентификацию, и конфигурация защиты PostOffice оставляет имя и пароль LDAP пользователя пустыми. Уязвимость найдена в Novell Groupwise 6.0
Ссылки: Источник