CVE-2020-9495
Apache Archiva लॉगिन सेवा 2.2.5 से पहले LDAP इंजेक्शन के लिए असुरक्षित है। एक हमलावर लॉगिन फॉर्म में विशेष मान प्रदान करके कनेक्टेड LDAP सर्वर से उपयोगकर्ता विशेषता डेटा प्राप्त करने में सक्षम है। कुछ वर्णों के साथ LDAP...
- प्रकाशित
- 19 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Archiva लॉगिन सेवा 2.2.5 से पहले LDAP इंजेक्शन के लिए असुरक्षित है। एक हमलावर लॉगिन फॉर्म में विशेष मान प्रदान करके कनेक्टेड LDAP सर्वर से उपयोगकर्ता विशेषता डेटा प्राप्त करने में सक्षम है। कुछ वर्णों के साथ LDAP उपयोगकर्ताओं को क्वेरी करने के लिए उपयोग किए जाने वाले LDAP फ़िल्टर को संशोधित करना संभव है। लॉगिन अनुरोध के लिए प्रतिक्रिया समय को मापकर, LDAP उपयोगकर्ता ऑब्जेक्ट से मनमाना विशेषता डेटा प्राप्त किया जा सकता है।
स्रोत
1CVE-2020-9495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Apache Archiva में एक LDAP इंजेक्शन भेद्यता। यह LDAP उपयोगकर्ताओं की गणना करता है और ब्लाइंड इंजेक्शन के माध्यम से मनमानी विशेषता मानों को बाहर निकालता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।