OpenLDAP 安全漏洞 CVE-2015-3276 CNNVD-201512-082 CNVD-2015-07986

5.0 AV AC AU C I A
发布: 2015-12-07
修订: 2023-04-28

OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP的libraries/libldap/tls_m.c文件中的‘nss_parse_ciphers’函数存在安全漏洞,该漏洞源于程序没有正确解析OpenSSL-style multi-keyword模式的密码字符串。远程攻击者可通过发送特制的密码请求使程序使用弱密码。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息