CVE-2008-2930
Red Hat Directory Server 7.1 (SP7 से पहले), Red Hat Directory Server 8, और Fedora Directory Server 1.1.1 दूरस्थ हमलावरों को पैटर्न-युक्त विशेष रूप से निर्मित LDAP खोज अनुरोधों के माध्यम से...
- प्रकाशित
- 29 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Directory Server 7.1 (SP7 से पहले), Red Hat Directory Server 8, और Fedora Directory Server 1.1.1 दूरस्थ हमलावरों को पैटर्न-युक्त विशेष रूप से निर्मित LDAP खोज अनुरोधों के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जो एकल-थ्रेडेड रेगुलर-एक्सप्रेशन सबसिस्टम से संबंधित है और जिसमें CPU उपभोग तथा खोज सेवा में रुकावट शामिल है।
स्रोत
1Ulf Weltman · linux · 27 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।