CVE-2022-0918
389 डायरेक्टरी सर्वर में एक भेद्यता खोजी गई है जो LDAP पोर्ट तक नेटवर्क पहुंच रखने वाले एक अनप्रमाणित हमलावर को सेवा से वंचित (denial of service) करने की अनुमति देती है। सेवा से वंचित करने की स्थिति TCP कनेक्शन पर भेजे...
- प्रकाशित
- 16 मार्च 2022
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
389 डायरेक्टरी सर्वर में एक भेद्यता खोजी गई है जो LDAP पोर्ट तक नेटवर्क पहुंच रखने वाले एक अनप्रमाणित हमलावर को सेवा से वंचित (denial of service) करने की अनुमति देती है। सेवा से वंचित करने की स्थिति TCP कनेक्शन पर भेजे गए एक एकल संदेश से उत्पन्न होती है, इसके लिए किसी bind या अन्य प्रमाणीकरण की आवश्यकता नहीं होती है। यह संदेश एक segmentation fault को ट्रिगर करता है जिसके परिणामस्वरूप slapd क्रैश हो जाता है।
स्रोत
1CVE-2022-0918
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।