389-ds-base before versions 1.3.8.5, 1.4.0.12 is vulnerable to a Cleartext Storage of Sensitive Information. By default, when the Replica and/or retroChangeLog plugins are enabled, 389-ds-base stores passwords in plaintext format in their respective changelog files. An attacker with sufficiently high privileges, such as root or Directory Manager, can query these files in order to retrieve plaintext passwords.
CVSS Details
- CVSS 3.1 Base Score: 3.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-389-ds-base | Jan 17, 2020 | Jul 18, 2018 |
| Centos_linux | — | centos-upgrade-389-ds-basecentos-upgrade-389-ds-base-debuginfocentos-upgrade-389-ds-base-debugsourcecentos-upgrade-389-ds-base-develcentos-upgrade-389-ds-base-legacy-toolscentos-upgrade-389-ds-base-legacy-tools-debuginfocentos-upgrade-389-ds-base-libscentos-upgrade-389-ds-base-libs-debuginfocentos-upgrade-389-ds-base-snmpcentos-upgrade-389-ds-base-snmp-debuginfocentos-upgrade-python3-lib389 | Nov 6, 2019 | Jul 18, 2018 |
| Debian | debian-upgrade-389-ds-base | Feb 19, 2019 | Jul 18, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-389-ds-basehuawei-euleros-2_0_sp3-upgrade-389-ds-base-libs | Dec 18, 2019 | Jul 18, 2018 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-389-ds-basehuawei-euleros-2_0_sp5-upgrade-389-ds-base-libs | Nov 19, 2019 | Jul 18, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-389-ds-baseoracle-linux-upgrade-389-ds-base-develoracle-linux-upgrade-389-ds-base-legacy-toolsoracle-linux-upgrade-389-ds-base-libsoracle-linux-upgrade-389-ds-base-snmporacle-linux-upgrade-python3-lib389 | Nov 6, 2018 | Jun 18, 2018 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-389-ds-baseredhat-upgrade-389-ds-base-debuginforedhat-upgrade-389-ds-base-debugsourceredhat-upgrade-389-ds-base-develredhat-upgrade-389-ds-base-legacy-toolsredhat-upgrade-389-ds-base-legacy-tools-debuginforedhat-upgrade-389-ds-base-libsredhat-upgrade-389-ds-base-libs-debuginforedhat-upgrade-389-ds-base-snmpredhat-upgrade-389-ds-base-snmp-debuginforedhat-upgrade-python3-lib389 | Nov 6, 2019 | Jul 18, 2018 | |
| Suse | — | suse-upgrade-389-dssuse-upgrade-389-ds-develsuse-upgrade-lib389suse-upgrade-libsvrcore0 | Feb 4, 2022 | Jul 18, 2018 |
| Ubuntu | no-fix-ubuntu-package | Jun 26, 2025 | Jul 18, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub