Novell NetWare NDS域管理空口令漏洞

Novell NetWare NDS域管理空口令漏洞

漏洞ID 1204754 漏洞类型 配置错误
发布时间 2002-01-31 更新时间 2005-10-20
图片[1]-Novell NetWare NDS域管理空口令漏洞-安全小百科CVE编号 CVE-2002-1772
图片[2]-Novell NetWare NDS域管理空口令漏洞-安全小百科CNNVD-ID CNNVD-200212-124
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-124
|漏洞详情
NovellNetWare是Novell公司开发的一套网络操作系统。NovellNetWare在某种情形下允许非特权NDS用户用一个空口令访问NT域。攻击者必须拥有一个合法NDS帐号。如果NDS树中一个NDS_ADM帐号拥有针对NT域的”DomainAdmin”权限,但该帐号又非NT域帐号,此时非特权用户身份的攻击者有可能获取对NT域的完全控制。这个问题有可能源自一次错误的用户权限配置。
|参考资料

来源:XF
名称:netware-nds-unauth-access(8065)
链接:http://xforce.iss.net/xforce/xfdb/8065
来源:BID
名称:4012
链接:http://www.securityfocus.com/bid/4012
来源:NSFOCUS
名称:2246
链接:http://www.nsfocus.net/vulndb/2246

相关推荐: MidiCart ASP ‘Item_Show.ASP’ SQL注入漏洞

MidiCart ASP ‘Item_Show.ASP’ SQL注入漏洞 漏洞ID 1198112 漏洞类型 SQL注入 发布时间 2005-08-17 更新时间 2005-10-20 CVE编号 CVE-2005-2601 CNNVD-ID CNNVD-20…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享