CVE-2008-5112
Microsoft Windows 2000 SP4 और Server 2003 SP1 तथा SP2 में Active Directory का LDAP सर्वर, किसी असफल bind प्रयास पर अलग-अलग प्रतिक्रिया देता है, यह इस पर निर्भर करता है कि उपयोगकर्ता खाता...
- प्रकाशित
- 17 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4 और Server 2003 SP1 तथा SP2 में Active Directory का LDAP सर्वर, किसी असफल bind प्रयास पर अलग-अलग प्रतिक्रिया देता है, यह इस पर निर्भर करता है कि उपयोगकर्ता खाता मौजूद है और उसे लॉगिन करने की अनुमति है या नहीं। यह दूरस्थ हमलावरों को LDAP bind अनुरोधों की एक श्रृंखला के माध्यम से मान्य उपयोगकर्तानामों को सूचीबद्ध करने की अनुमति देता है, जैसा कि ldapuserenum द्वारा प्रदर्शित किया गया है।
स्रोत
1Bernardo Damele · windows · 14 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।