Kolab Groupware Server OpenLDAP明文口令存储漏洞

Kolab Groupware Server OpenLDAP明文口令存储漏洞

漏洞ID 1201696 漏洞类型 设计错误
发布时间 2004-05-05 更新时间 2005-10-20
图片[1]-Kolab Groupware Server OpenLDAP明文口令存储漏洞-安全小百科CVE编号 CVE-2004-1997
图片[2]-Kolab Groupware Server OpenLDAP明文口令存储漏洞-安全小百科CNNVD-ID CNNVD-200405-042
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200405-042
|漏洞详情
KolabGroupwareServer是提供EMAIL,日历,任务计划,通知联系等功能的集成服务程序。KolabGroupwareServer存在明文密码存储问题,本地攻击者可以利用这个漏洞获得OpenLDAP的用户密码信息。在slapd配置文件中”/var/origkolab/etc/openldap/slapd.conf”存在如下的rootdn密码信息如:rootpw”averystrongpassword”攻击者可以访问此配置文件获得明文密码,借此控制应用程序。
|参考资料

来源:XF
名称:kolab-root-password-plaintext(16068)
链接:http://xforce.iss.net/xforce/xfdb/16068
来源:BID
名称:10277
链接:http://www.securityfocus.com/bid/10277
来源:SECUNIA
名称:11560
链接:http://secunia.com/advisories/11560
来源:OPENPKG
名称:OpenPKG-SA-2004.019
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=108377525924422&w;=2
来源:MLIST
名称:[kolab-users]20040420PossibleKolabLDAPconfigurationinformationdisclosure
链接:http://www.kolab.org/pipermail/kolab-users/2004-April/000215.html
来源:OSVDB
名称:5898
链接:http://www.osvdb.org/5898
来源:MANDRAKE
名称:MDKSA-2004:052
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:052
来源:www.erfrakon.de
链接:http://www.erfrakon.de/projects/kolab/download/kolab-server-1.0/src/Changelog

相关推荐: Cisco 600 web-based CBOS路由开放漏洞

Cisco 600 web-based CBOS路由开放漏洞 漏洞ID 1205392 漏洞类型 未知 发布时间 2001-08-31 更新时间 2001-08-31 CVE编号 CVE-2001-1065 CNNVD-ID CNNVD-200108-154 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享