Описание
FreeIPA 4.4.0 allows remote attackers to request an arbitrary SAN name for services.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | ipa | Not affected | ||
| Red Hat Enterprise Linux 7 | ipa | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1360757freeipa: incorrect check for SubjectAltNames during CA ACL check
5.3 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 8 лет назад
FreeIPA 4.4.0 allows remote attackers to request an arbitrary SAN name for services.
CVSS3: 7.5
nvd
больше 8 лет назад
FreeIPA 4.4.0 allows remote attackers to request an arbitrary SAN name for services.
CVSS3: 7.5
debian
больше 8 лет назад
FreeIPA 4.4.0 allows remote attackers to request an arbitrary SAN name ...
CVSS3: 7.5
github
больше 3 лет назад
FreeIPA 4.4.0 allows remote attackers to request an arbitrary SAN name for services.
5.3 Medium
CVSS3
4.3 Medium
CVSS2