FreeIPA Flaw Chain Enables Anonymous Clients to Create Reusable Administrator Credentials
Authentication bypass and RCE chain in FreeIPA allows unauthenticated clients to inject Kerberos identities into directory with admin privileges. Requires companion flaw in 389 Directory Server.
Read original coverage