CVE-2020-9495
Il servizio di login di Apache Archiva precedente alla versione 2.2.5 è vulnerabile all'iniezione LDAP. Un attaccante è in grado di recuperare i dati degli...
- Pubblicato
- 19 giu 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 94,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il servizio di login di Apache Archiva precedente alla versione 2.2.5 è vulnerabile all'iniezione LDAP. Un attaccante è in grado di recuperare i dati degli attributi utente dal server LDAP connesso fornendo valori speciali al modulo di login. Con determinati caratteri è possibile modificare il filtro LDAP utilizzato per interrogare gli utenti LDAP. Misurando il tempo di risposta della richiesta di login, è possibile recuperare dati arbitrari degli attributi dagli oggetti utente LDAP.
Fonti
1Proof-of-concept exploit per CVE-2020-9495, una vulnerabilità di iniezione LDAP in Apache Archiva. Enumera gli utenti LDAP ed esfiltra valori arbitrari di attributi tramite iniezione cieca.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.