漏洞信息详情

Aruba Mobility Controller存在绕过LDAP认证漏洞

  • CNNVD编号:CNNVD-200801-109
  • 危害等级: 中危
  • CVE编号: CVE-2008-0150
  • 漏洞类型: 授权问题
  • 发布时间: 2008-01-08
  • 威胁类型: 远程
  • 更新时间: 2008-09-05
  • 厂        商: aruba_networks
  • 漏洞来源: Aruba Networks

漏洞简介

Aruba Mobility Controller可为企业提供移动接入解决方案。

Aruba Mobility Controller可能使用外部认证方式认证管理和VPN用户。LDAP认证组件中的漏洞可能允许非授权使用LDAP认证的管理和PAP用户。

能够访问Aruba Mobility Controller的管理或VPN接口且知道已有帐户的攻击者可以以该帐号的级别访问Aruba Mobility Controller或VPN服务。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.arubanetworks.com/

参考网址

来源: BID 名称: 27144 链接:http://www.securityfocus.com/bid/27144 来源: BUGTRAQ 名称: 20080104 Aruba Mobility Controller User Authentication Vulnerability - Aruba Advisory ID: AID-122207 链接:http://www.securityfocus.com/archive/1/archive/1/485831/100/0/threaded 来源: www.arubanetworks.com 链接:http://www.arubanetworks.com/support/alerts/aid-122207.asc 来源: SECUNIA 名称: 28357 链接:http://secunia.com/advisories/28357 来源:NSFOCUS 名称:11357 链接:http://www.nsfocus.net/vulndb/11357

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多