Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3274

Опубликовано: 12 сент. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The default configuration of Red Hat Enterprise IPA 1.0.0 and FreeIPA before 1.1.1 places ldap:///anyone on the read ACL for the krbMKey attribute, which allows remote attackers to obtain the Kerberos master key via an anonymous LDAP query.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:enterprise_ipa:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:freeipa:*:*:*:*:*:*:*:*
Версия до 1.1.0 (включая)
cpe:2.3:a:redhat:freeipa:0.99:*:*:*:*:*:*:*
cpe:2.3:a:redhat:freeipa:1.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00721
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

redhat
около 17 лет назад

The default configuration of Red Hat Enterprise IPA 1.0.0 and FreeIPA before 1.1.1 places ldap:///anyone on the read ACL for the krbMKey attribute, which allows remote attackers to obtain the Kerberos master key via an anonymous LDAP query.

github
больше 3 лет назад

The default configuration of Red Hat Enterprise IPA 1.0.0 and FreeIPA before 1.1.1 places ldap:///anyone on the read ACL for the krbMKey attribute, which allows remote attackers to obtain the Kerberos master key via an anonymous LDAP query.

EPSS

Процентиль: 72%
0.00721
Низкий

5 Medium

CVSS2

Дефекты

CWE-200