製品・ソフトウェアに関する情報
389 Directory Server における ACL の制限を回避される脆弱性
Title 389 Directory Server における ACL の制限を回避される脆弱性
Summary

389 Directory Server は、DN のエントリが modrdn 操作によって移動される際、ACL が適切に更新されないため、ACL の制限を回避され、DN エントリにアクセスされる脆弱性が存在します。

Possible impacts 特定の権限を持つリモート認証されたユーザにより、ACL の制限を回避され、DN エントリにアクセスされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 16, 2012, midnight
Registration Date Oct. 2, 2012, 4:19 p.m.
Last Update Oct. 2, 2012, 4:19 p.m.
CVSS2.0 : 警告
Score 6
Vector AV:N/AC:M/Au:S/C:P/I:P/A:P
Affected System
Fedora Project
389 Directory Server 1.2.10
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年10月02日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2012-4450
Summary

389 Directory Server 1.2.10 does not properly update the ACL when a DN entry is moved by a modrdn operation, which allows remote authenticated users with certain permissions to bypass ACL restrictions and access the DN entry.

Publication Date Oct. 1, 2012, 12:26 p.m.
Registration Date Jan. 28, 2021, 3:03 p.m.
Last Update Nov. 21, 2024, 10:42 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:fedoraproject:389_directory_server:1.2.10:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List