5

CVE-2010-0521

Server Admin in Apple Mac OS X Server before 10.6.3 does not properly enforce authentication for directory binding, which allows remote attackers to obtain potentially sensitive information from Open Directory via unspecified LDAP requests.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ macOS X Version 10.6.0
Apple ≫ macOS X Version 10.6.1
Apple ≫ macOS X Version 10.6.2
Apple ≫ macOS X Server Version <= 10.6.2
Apple ≫ macOS X Server Version 10.5
Apple ≫ macOS X Server Version 10.5.0
Apple ≫ macOS X Server Version 10.5.1
Apple ≫ macOS X Server Version 10.5.2
Apple ≫ macOS X Server Version 10.5.3
Apple ≫ macOS X Server Version 10.5.4
Apple ≫ macOS X Server Version 10.5.5
Apple ≫ macOS X Server Version 10.5.6
Apple ≫ macOS X Server Version 10.5.7
Apple ≫ macOS X Server Version 10.5.8
Apple ≫ macOS X Server Version 10.6.0
Apple ≫ macOS X Server Version 10.6.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.78% 0.754
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html
Patch
Vendor Advisory
http://support.apple.com/kb/HT4077
Vendor Advisory