Описание
In Terminalfour before 8.3.16, misconfigured LDAP users are able to login with an invalid password.
Ссылки
- PatchVendor Advisory
- Release Notes
- PatchVendor Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:terminalfour:terminalfour:7.4.0004:qp3:*:*:*:*:*:*
cpe:2.3:a:terminalfour:terminalfour:8.2.18.2.3:*:*:*:*:*:*:*
cpe:2.3:a:terminalfour:terminalfour:8.2.18.8:*:*:*:*:*:*:*
cpe:2.3:a:terminalfour:terminalfour:8.3.11.2:*:*:*:*:*:*:*
cpe:2.3:a:terminalfour:terminalfour:8.3.14.2:*:*:*:*:*:*:*
cpe:2.3:a:terminalfour:terminalfour:8.3.16:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00102
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
In Terminalfour before 8.3.16, misconfigured LDAP users are able to login with an invalid password.
EPSS
Процентиль: 28%
0.00102
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-863