Apple : Implémentation FAIL

Via TheRegister et H-Online :

Il semble que les dévs d’Apple aient oublié de prendre un paramètre en compte lorsqu’ils ont implémentés la connexion par OpenLDAP sur le système Lion (Mac OS X 10.7).
Manque de bol, ce paramètre c’est le mot de passe !

Résultat c’est porte ouverte sur les machines qui ont été configurées pour utiliser une authentification OpenLDAP puisqu’il suffit de disposer d’un nom d’utilisateur valide et d’entrer quelque soit le mot de passe.

Une réflexion au sujet de « Apple : Implémentation FAIL »

Les commentaires sont fermés.