CVE-2024-11320
कमांड इंजेक्शन जो LDAP गलत कॉन्फ़िगरेशन के माध्यम से RCE की ओर ले जाता है
- प्रकाशित
- 21 नव॰ 2024
- अद्यतन
- 21 नव॰ 2024
- सीएनए असाइन करना
- PandoraFMS
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:H/VA:L/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:N/R:U/V:C/RE:M/U:Amberउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# LDAP प्रमाणीकरण तंत्र में कमांड इंजेक्शन भेद्यता का फायदा उठाकर सर्वर पर मनमाने कमांड का निष्पादन। यह समस्या Pandora FMS को प्रभावित करती है: 700 से लेकर <=777.4 तक।
स्रोत
1- CVE-2024-11320एक्सप्लॉइट
Pandora FMS रिमोट कोड एक्ज़ीक्यूशन CVE-2024-11320 के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।