CVE-2008-2943
IBM Tivoli Directory Server (TDS) 6.1.0.0 से 6.1.0.15 में डबल फ्री भेद्यता दूरस्थ प्रमाणित प्रशासकों को ldapadd का उपयोग करके डुप्लिकेट ibm-globalAdminGroup LDAP डेटाबेस प्रविष्टि बनाने का प्रयास करके सेवा...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tivoli Directory Server (TDS) 6.1.0.0 से 6.1.0.15 में डबल फ्री भेद्यता दूरस्थ प्रमाणित प्रशासकों को ldapadd का उपयोग करके डुप्लिकेट ibm-globalAdminGroup LDAP डेटाबेस प्रविष्टि बनाने का प्रयास करके सेवा से वंचित (ABEND) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: विक्रेता कहता है, "भेद्यता का कोई वास्तविक जोखिम नहीं है," हालांकि ऐसे परिदृश्य संभावित हैं जिनमें उपयोगकर्ता को प्रशासनिक LDAP अनुरोध करने की अनुमति है, लेकिन उसके पास सर्वर को रोकने के विशेषाधिकार नहीं हैं।
स्रोत
1anonymous · multiple · 30 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।