目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-2199— 389-ds-base 输入验证错误漏洞

CVSS 5.7 · Medium EPSS 0.09% · P25
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-2199の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
389-ds-base: malformed userpassword may cause crash at do_modify in slapd/modify.c
ソース: NVD (National Vulnerability Database)
脆弱性説明
A denial of service vulnerability was found in 389-ds-base ldap server. This issue may allow an authenticated user to cause a server crash while modifying `userPassword` using malformed input.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
389-ds-base 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
389-ds-base是一个高度可用、功能齐全、可靠且安全的 LDAP 服务器实现。它处理世界上许多最大的 LDAP 部署。 389-ds-base ldap server存在输入验证错误漏洞,该漏洞源于允许经过身份验证的攻击者在使用格式错误的输入修改 userPassword 时导致服务器崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red HatRed Hat Directory Server 11.5 E4S for RHEL 8 8060020250210084424.0ca98e7e ~ * cpe:/a:redhat:directory_server_e4s:11.5::el8
Red HatRed Hat Directory Server 11.8 for RHEL 8 8090020240606122459.91529cd0 ~ * cpe:/a:redhat:directory_server:11.8::el8
Red HatRed Hat Directory Server 11.9 for RHEL 8 8100020240604161237.37ed7c03 ~ * cpe:/a:redhat:directory_server:11.9::el8
Red HatRed Hat Directory Server 12.4 for RHEL 9 9040020240604143706.1674d574 ~ * cpe:/a:redhat:directory_server:12.4::el9
Red HatRed Hat Enterprise Linux 7 0:1.3.11.1-5.el7_9 ~ * cpe:/o:redhat:enterprise_linux:7::server
Red HatRed Hat Enterprise Linux 8 8100020240613122040.25e700aa ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8.8 Extended Update Support 8080020240807050952.6dbb3803 ~ * cpe:/a:redhat:rhel_eus:8.8::appstream
Red HatRed Hat Enterprise Linux 9 0:2.4.5-8.el9_4 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9.2 Extended Update Support 0:2.2.4-9.el9_2 ~ * cpe:/a:redhat:rhel_eus:9.2::appstream
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6

II. CVE-2024-2199の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-2199のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

IV. 関連脆弱性

V. CVE-2024-2199へのコメント

まだコメントはありません


コメントを残す