Обход аутентификации в Dovecot » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
    Меню сайта  
 
открыть все | закрыть все

 
     

    Популярные статьи  
  » Как я охранял Третьяковку | Феликс Кулаков
» Империя Владимира Путина | Станислав Белковский
» Diskeeper 2008 ProPremier 12.0.770 Final+Русификатор
» Portable MS Office 2003 SP2 RUS
» jv16 PowerTools 2008 1.8.0.446
» Незабываемые рецепты народной медицины
» Мэр | Павел Астахов
» Три рэкетира | Ярослав Зуев
» Notebook Hardware Control Pro 2.0 PR 06
» PDA-сайты Рунета: все самое лучшее для владельцев мобил ...
 
     

    Реклама  
 

QLE 120x240
 
     

    Архив  
  Март 2008 (893)
Февраль 2008 (1128)
Январь 2008 (1344)
Декабрь 2007 (381)
Ноябрь 2007 (879)
Октябрь 2007 (523)
 
     

    Опрос  
 
Нравится ли Вам новый дизайн и движок сайта

Да
Нет
Мне все равно
 
     

    Реклама  
   
     

    Реклама  
   
     

    Реклама  
   
     


 
 

Обход аутентификации в Dovecot

 

Программа: Dovecot версии с 1.0.rc11 по 1.0.9

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки в модуле аутентификации через LDAP при включенной опции auth cache. Злоумышленник может успешно авторизоваться в системе с закешированными данными "pass_attrs" другого пользователя, который вошел в систему перед злоумышленником за время, указанное в параметре "auth_cache_ttl". Для успешной эксплуатации уязвимости требуется, чтобы у злоумышленника и пользователя были одинаковые переменные "password" и "pass_filter".

URL производителя: www.dovecot.org

Решение: Установите последнюю версию 1.0.10 с сайта производителя.



Другие новости по теме:
  • Несколько уязвимостей в Atlassian JIRA Enterprise Edition
  • Межсайтовый скриптинг в Plone
  • Межсайтовый скриптинг в LiveCart
  • Межсайтовый скриптинг в ZyXEL P-330W
  • Уязвимость в компоненте JULI в Apache Tomcat
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
    Добавление комментария
       
     

        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Март 2008    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 1
    sex

    Роботов: 1
    Alexa

    Гостей: 11
    Всех: 13

    20ка посетивших:
    Пользователей: 20
    379egor a105
    bektek DiabloFly
    dimuklia johnny-late
    kkuznet maxi1965
    nica182 Nikolaitch
    NLS Oleg-k
    osya_92 Render
    romabarnaul serz89
    sorokoletova trubadur79_55
    yuwik Гена

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!