Groovy LDAP API 安全特征问题漏洞

admin 2022-10-10 00:29:33 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Groovy LDAP API 安全特征问题漏洞

  • CNNVD编号:CNNVD-201701-719
  • 危害等级: 高危
  • CVE编号: CVE-2016-6497
  • 漏洞类型: 安全特征问题
  • 发布时间: 2017-01-20
  • 威胁类型: 远程
  • 更新时间: 2019-07-24
  • 厂        商: apache
  • 漏洞来源:

漏洞简介

Groovy LDAP API是一个Groovy(一种基于Java平台面向对象的编程语言)的LDAP扩展API。

Groovy LDAP API中的main/java/org/apache/directory/groovyldap/LDAP.java文件存在安全漏洞。攻击者可通过设置returnObjFlag值为‘true’利用该漏洞实施LDAP entry poisoning攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://mail-archives.apache.org/mod_mbox/directory-users/201610.mbox/%3Cb7d7e909-a8ed-1ab4-c853-4078c1e7624a%40stefan-seelmann.de%3E

参考网址

来源:CONFIRM

链接:http://svn.apache.org/viewvc/directory/sandbox/szoerner/groovyldap/src/main/java/org/apache/directory/groovyldap/LDAP.java?r1=1765362&r2=1765361&pathrev=1765362&view=patch

来源:MISC

链接:https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.HTML

来源:BID

链接:http://www.securityfocus.com/bid/95929

来源:MLIST

链接:https://mail-archives.apache.org/mod_mbox/directory-users/201610.mbox/%3Cb7d7e909-a8ed-1ab4-c853-4078c1e7624a%40stefan-seelmann.de%3E

来源:MISC

链接:https://www.blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP-Manipulation-To-RCE-wp.pdf

来源:BID

链接:https://www.securityfocus.com/bid/95929

受影响实体

  • Apache Groovy  

补丁

  • Groovy LDAP API 安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0