Apache Syncope 安全漏洞

情报来源:CNNVD

发布时间:2025-11-24 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-11-24 00:00:00
  • 更新时间:2025-11-25 00:00:00
  • CVE编号:CVE-2025-65998
  • CNNVD-ID:CNNVD-202511-2650
  • 漏洞平台:阿帕奇
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Syncope是美国阿帕奇(Apache)基金会的一套用于企业环境中的开源数字身份管理系统。该系统支持身份管理、角色配置等。 Apache Syncope存在安全漏洞,该漏洞源于使用硬编码AES密钥加密密码,可能导致密码明文泄露。

参考资料

来源:lists.apache.org 链接:https://lists.apache.org/thread/fjh0tb0d1xkbphc5ogdsc348ppz88cts 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2025/11/24/1