CVE-2006-6493
OpenLDAP 2.4.3 और उससे पुराने संस्करणों में, servers/slapd/kerberos.c में स्थित krbv4_ldap_auth फ़ंक्शन में बफर ओवरफ्लो — जब OpenLDAP को --enable-kbind (Kerberos KBIND) विकल्प के साथ संकलित...
- प्रकाशित
- 13 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenLDAP 2.4.3 और उससे पुराने संस्करणों में, servers/slapd/kerberos.c में स्थित krbv4_ldap_auth फ़ंक्शन में बफर ओवरफ्लो — जब OpenLDAP को --enable-kbind (Kerberos KBIND) विकल्प के साथ संकलित किया जाता है — दूरस्थ हमलावरों को LDAP_AUTH_KRBV41 प्रमाणीकरण विधि और लंबे क्रेडेंशियल डेटा वाले LDAP बाइंड अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Solar Eclipse · linux · 15 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।