Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Envío inseguro de contraseña en ldapscripts (CVE-2007-5373)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
11/10/2007
Última modificación:
09/04/2025

Descripción

ldapscripts 1.4 y 1.7 envía una contraseña como un argumento de línea de comandos cuando llama a algunos programas LDAP, lo cual podría permitir a usuarios locales leer la contraseña listando el proceso y sus argumentos, como se ha demostrado con una llamada a ldappasswd en la función _changepasswords.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ldapscripts:ldapscripts:1.4:*:*:*:*:*:*:*
cpe:2.3:a:ldapscripts:ldapscripts:1.7:*:*:*:*:*:*:*