OpenLDAP openldap-servers 竞争条件漏洞 CVE-2016-4984 CNNVD-201607-355

1.9 AV AC AU C I A
发布: 2017-07-17
修订: 2019-04-22

OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。openldap-servers是其中的一个服务器端。 OpenLDAP openldap-servers中的/usr/libexec/openldap/generate-server-cert.sh文件存在安全漏洞,该漏洞源于程序为TLS证书设置了弱权限。本地攻击者可利用该漏洞获取TLS证书。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息