CVE-2024-49112
विंडोज़ लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल (LDAP) रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 10 दिस॰ 2024
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल (LDAP) रिमोट कोड निष्पादन भेद्यता
स्रोत
2- CVE-2024-49112एक्सप्लॉइट
CVE-2024-49112 के लिए एक्सप्लॉइट, एक गंभीर Windows LDAP RCE भेद्यता, जो निर्मित Netlogon और LDAP इंटरैक्शन के माध्यम से क्रैश ट्रिगर करती है।
CVE-2024-49112 LDAP RCE PoC और Metasploit Module
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।