CVE-2024-49113
ثغرة حجب الخدمة في بروتوكول الوصول إلى الدليل خفيف الوزن (LDAP) في ويندوز
- تم النشر
- 10/12/2024
- محدث
- 09/06/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفض الخدمة في Windows Lightweight Directory Access Protocol (LDAP)
المصادر
5إثبات المفهوم CVE-2024-49113 (LdapNightmare) من SafeBreaches مدمج في Metasploit
FYP: تم إعادة إنتاج إثبات المفهوم (PoC) لـ CVE-2024-49113 على Windows Server 2019 (مرجع SafeBreach)؛ تم تقييم فجوات الكشف في EDR لنظام Windows وتم إنتاج تقرير معالجة متوافق مع ISO 27001.
- CVE-2024-49113-Checkerالماسح الضوئي
مرحبًا، هذه الأداة للتحقق من الأهداف المعرضة للخطر لثغرة CVE-2024-49113 بشكل جماعي وبسرعة أكبر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.