CVE-2008-0926
Novell eDirectory 8.7.3.9 और उससे पहले के संस्करणों, तथा 8.8.x जो 8.8.2 से पहले है, में eMBox मॉड्यूल का SOAP इंटरफ़ेस क्लाइंट-साइड प्रमाणीकरण पर निर्भर करता है, जो दूरस्थ हमलावरों को /SOAP URI के लिए...
- प्रकाशित
- 28 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell eDirectory 8.7.3.9 और उससे पहले के संस्करणों, तथा 8.8.x जो 8.8.2 से पहले है, में eMBox मॉड्यूल का SOAP इंटरफ़ेस क्लाइंट-साइड प्रमाणीकरण पर निर्भर करता है, जो दूरस्थ हमलावरों को /SOAP URI के लिए अनुरोधों के माध्यम से प्रमाणीकरण बायपास करने की अनुमति देता है, और सेवा से इनकार (डेमन शटडाउन) या मनमानी फ़ाइलों को पढ़ने का कारण बन सकता है। नोट: बाद में रिपोर्ट किया गया कि 8.7.3.10 (जिसे 8.7.3 SP10 भी कहा जाता है) भी प्रभावित है।
स्रोत
1Nicholas Gregorie · novell · 25 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।