Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los comandos dscreate y dsconf en modo verbose en 389-ds-base (CVE-2019-10224)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/11/2019
Última modificación:
24/04/2023

Descripción

Se ha encontrado un fallo en 389-ds-base versiones 1.4.x.x anteriores a 1.4.1.3. Cuando se ejecuta en modo verbose, los comandos dscreate y dsconf pueden mostrar información confidencial, tales como la contraseña de Directory Manager. Un atacante, capaz de visualizar la pantalla o grabar la salida de error estándar del terminal, podría utilizar este fallo para conseguir información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fedoraproject:389_directory_server:*:*:*:*:*:*:*:* 1.4.0.0 (incluyendo) 1.4.1.3 (excluyendo)