![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de LDAP
sous IBM AIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésIBM AIX versions 4.3, 5.1 et 5.2.3 RésuméUne vulnérabilité présente dans le démon réseau secldapclntd permet à un utilisateur mal intentionné d'accéder et de modifier des informations situées sur le serveur LDAP (Lightweight Directory Access Protocol).4 DescriptionLe démon réseau secldapclntd est utilisé pour le transfert des requêtes d'authentification d'un module LDAP vers un serveur LDAP.Une vulnérabilité sur ce démon permet à un utilisateur distant mal intentionné, via des requêtes malicieusement construites, d'accéder et de modifier des informations sur le serveur LDAP. 5 SolutionAppliquer le correctif d'IBM correspondant à votre plate-forme (cf. section documentation) selon sa disponibilité.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||