Board logo

标题: phShoutBox "phadmin" 绕过安全限制 [打印本页]

作者: pioneer     时间: 2008-5-22 16:58    标题: phShoutBox "phadmin" 绕过安全限制

来源

secunia.com

软件名

DBMail 2.x

描述

用空密码绑定一个LDAP服务器的错误,可通过LDAP实施和使
用的设置来绕过安全机制
注意:据报告,这只影响了安装时设置匿名登录可用的
Active Directory LDAP server
该漏洞在v2.2.9之前的版本中已经报告

解决方案

更新到v2.2.9




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn