CVE-2021-29156
ForgeRock OpenAM قبل الإصدار 13.5.1 يسمح بحقن LDAP عبر بروتوكول Webfinger. على سبيل المثال، يمكن لمهاجم غير مُصادَق أن يسترجع تجزئات كلمات المرور حرفًا بحرف،...
- تم النشر
- 25/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ForgeRock OpenAM قبل الإصدار 13.5.1 يسمح بحقن LDAP عبر بروتوكول Webfinger. على سبيل المثال، يمكن لمهاجم غير مُصادَق أن يسترجع تجزئات كلمات المرور حرفًا بحرف، أو يسترجع رمز جلسة أو مفتاحًا خاصًا.
المصادر
3استغلال إثبات المفهوم لـ CVE-2021-29156، وهي ثغرة حقن LDAP في ForgeRock OpenAM v13.0.0، تتيح استخراج تجزئات كلمات مرور المستخدمين بالقوة الغاشمة حرفًا بحرف.
استغلال لـ CVE-2021-29156
- OpenAM 13.0 - LDAP Injectionاستغلال
Charlton Trezevant · java · 03/11/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.