漏洞信息详情
Novell Client Login Extension (CLE) 信任管理漏洞
- CNNVD编号:CNNVD-200708-408
- 危害等级: 低危
- CVE编号: CVE-2007-4526
- 漏洞类型: 信任管理
- 发布时间: 2007-08-24
- 威胁类型: 本地
- 更新时间: 2007-09-10
- 厂 商: novell
- 漏洞来源:
漏洞简介
Novell Identity Manager版本之前的版本3.5.1 20070730的Client Login Extension (CLE)在一个本地文件上储存用户名和密码,这会允许本地用户通过读取该文件获得敏感信息。
漏洞公告
参考网址
来源: secure-support.novell.com
链接:https://secure-support.novell.com/KanisaPlatform/Publishing/177/3329402_f.SAL_Public.HTML
来源: SECUNIA
名称: 26555
链接:http://secunia.com/advisories/26555
来源: XF
名称: novell-identity-login-information-disclosure(36215)
链接:http://xforce.iss.net/xforce/xfdb/36215
来源: BID
名称: 25420
链接:http://www.securityfocus.com/bid/25420
来源: VUPEN
名称: ADV-2007-2957
链接:http://www.frsirt.com/english/advisories/2007/2957
来源: SECTRACK
名称: 1018602
链接:http://securitytracker.com/id?1018602
来源: OSVDB
名称: 37320
链接:http://osvdb.org/37320
受影响实体
- Novell Identity_manager:3.5
- Novell Client_login_extension_%28cle%29
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论