Security Lab

Обход LDAP аутентификации в Teiid

Дата публикации:29.06.2009
Всего просмотров:1733
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Teeid 6.x
Уязвимые версии: Teiid 6.0.0, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки в механизме LDAP аутентификации. Удаленный пользователь может ввести пустой пароль и обойти механизм аутентификации.

URL производителя: www.jboss.org/teiid/

Решение: Установите последнюю версию 6.1.0 с сайта производителя.

Ссылки: http://www.jboss.org/community/wiki/ReleaseNotesforTeiid610
https://jira.jboss.org/jira/browse/TEIID-471