27 января, 2009
Программа: RackTables версии до 0.16.6
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Удаленный пользователь может обойти некоторые ограничения безопасности.
Уязвимость существует из-за ошибки в механизме аутентификации. Удаленный пользователь может во время LDAP аутентификации указать пустой пароль и войти в приложение с привилегиями произвольной учетной записи (кроме административной учетной записи).
URL производителя: www.racktables.org
Решение: Установите последнюю версию 0.16.6 с сайта производителя.
URL адреса: http://racktables.org/trac/browser/tags/RackTables-0.16.6/ChangeLog