Plusieurs vulnérabilités ont été identifiées dans Redhat Directory Server, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité et compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du serveur d'administration qui ne restreint pas correctement l'accès aux scripts CGI, ce qui pourrait permettre à un attaquant non-authentifié d'accéder à certaines informations ou d'effectuer des taches administratives.
La seconde vulnérabilité est due à une erreur de validation d'entrée présente aux niveaux des scripts CGI du serveur d'administration, ce qui pourrait permettre à des attaquants d'injecter et exécuter des commandes arbitraires avec les privilèges du serveur.
Crédit Vulnérabilités découvertes par Richard Megginson.