Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3f8r-4qwm-r7jf

Опубликовано: 18 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Authentication in Apache Traffic Control

Improper authentication is possible in Apache Traffic Control versions 3.0.0 and 3.0.1 if LDAP is enabled for login in the Traffic Ops API component. Given a username for a user that can be authenticated via LDAP, it is possible to improperly authenticate as that user without that user's correct password.

Пакеты

Наименование

github.com/apache/trafficcontrol

go
Затронутые версииВерсия исправления

>= 3.0.0, <= 3.0.1

3.0.2-RC1

EPSS

Процентиль: 78%
0.01172
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

Improper authentication is possible in Apache Traffic Control versions 3.0.0 and 3.0.1 if LDAP is enabled for login in the Traffic Ops API component. Given a username for a user that can be authenticated via LDAP, it is possible to improperly authenticate as that user without that user's correct password.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость компонента Traffic Ops API системы построения CDN-сети Apache Traffic Control, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 78%
0.01172
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287