A flaw was found in 389-ds-base. If an asterisk is imported as password hashes, either accidentally or maliciously, then instead of being inactive, any password will successfully match during authentication. This flaw allows an attacker to successfully authenticate as a user whose password was disabled.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-389-ds-basealma-upgrade-389-ds-base-develalma-upgrade-389-ds-base-legacy-toolsalma-upgrade-389-ds-base-libsalma-upgrade-389-ds-base-snmpalma-upgrade-python3-lib389 | May 4, 2022 | Apr 18, 2022 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-389-ds-baseamazon-linux-ami-2-upgrade-389-ds-base-debuginfoamazon-linux-ami-2-upgrade-389-ds-base-develamazon-linux-ami-2-upgrade-389-ds-base-libsamazon-linux-ami-2-upgrade-389-ds-base-snmp | Jul 4, 2022 | Apr 18, 2022 | |
| Amazon_linux | — | amazon-linux-upgrade-389-adminamazon-linux-upgrade-389-ds-base | Aug 5, 2022 | Aug 12, 2021 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Apr 18, 2022 | |
| Centos_linux | — | centos-upgrade-389-ds-basecentos-upgrade-389-ds-base-debuginfocentos-upgrade-389-ds-base-debugsourcecentos-upgrade-389-ds-base-develcentos-upgrade-389-ds-base-legacy-toolscentos-upgrade-389-ds-base-legacy-tools-debuginfocentos-upgrade-389-ds-base-libscentos-upgrade-389-ds-base-libs-debuginfocentos-upgrade-389-ds-base-snmpcentos-upgrade-389-ds-base-snmp-debuginfocentos-upgrade-python3-lib389 | Aug 12, 2021 | Aug 10, 2021 |
| Debian | debian-upgrade-389-ds-base | Apr 25, 2023 | Apr 18, 2022 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-389-ds-basehuawei-euleros-2_0_sp3-upgrade-389-ds-base-libs | Feb 24, 2022 | Dec 31, 2021 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-389-ds-basehuawei-euleros-2_0_sp5-upgrade-389-ds-base-libs | Jan 4, 2022 | Dec 31, 2021 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-389-ds-base-libs | Aug 18, 2022 | Apr 18, 2022 | |
| Oracle_linux | — | oracle-linux-upgrade-389-ds-baseoracle-linux-upgrade-389-ds-base-develoracle-linux-upgrade-389-ds-base-legacy-toolsoracle-linux-upgrade-389-ds-base-libsoracle-linux-upgrade-389-ds-base-snmporacle-linux-upgrade-python3-lib389 | Aug 12, 2021 | Jun 29, 2021 |
| Redhat_linux | redhat-upgrade-389-ds-baseredhat-upgrade-389-ds-base-debuginforedhat-upgrade-389-ds-base-debugsourceredhat-upgrade-389-ds-base-develredhat-upgrade-389-ds-base-legacy-toolsredhat-upgrade-389-ds-base-legacy-tools-debuginforedhat-upgrade-389-ds-base-libsredhat-upgrade-389-ds-base-libs-debuginforedhat-upgrade-389-ds-base-snmpredhat-upgrade-389-ds-base-snmp-debuginforedhat-upgrade-python3-lib389 | Aug 12, 2021 | Aug 10, 2021 | |
| Rocky_linux | rocky-upgrade-389-ds-baserocky-upgrade-389-ds-base-debuginforocky-upgrade-389-ds-base-debugsourcerocky-upgrade-389-ds-base-develrocky-upgrade-389-ds-base-legacy-toolsrocky-upgrade-389-ds-base-legacy-tools-debuginforocky-upgrade-389-ds-base-libsrocky-upgrade-389-ds-base-libs-debuginforocky-upgrade-389-ds-base-snmprocky-upgrade-389-ds-base-snmp-debuginfo | Mar 12, 2024 | Apr 18, 2022 | |
| Suse | — | suse-upgrade-389-dssuse-upgrade-389-ds-develsuse-upgrade-389-ds-snmpsuse-upgrade-lib389suse-upgrade-libsvrcore0 | Aug 21, 2021 | Aug 12, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub