CVE-2024-37393
Vulnerabilità di iniezione LDAP in SecurEnvoy MFA Esistono multiple vulnerabilità di iniezione LDAP in SecurEnvoy MFA precedente alla versione 9.4.514,...
- Pubblicato
- 10 giu 2024
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 88,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di iniezione LDAP in SecurEnvoy MFA Esistono multiple vulnerabilità di iniezione LDAP in SecurEnvoy MFA precedente alla versione 9.4.514, dovute a una non corretta validazione dell'input fornito dall'utente. Un attaccante remoto non autenticato potrebbe esfiltrare dati da Active Directory tramite attacchi di iniezione LDAP cieca contro il servizio DESKTOP esposto sull'endpoint HTTP /secserver. Ciò potrebbe includere ms-Mcs-AdmPwd, che contiene una password in chiaro per la funzionalità Local Administrator Password Solution (LAPS).
Fonti
1Script di verifica della vulnerabilità per CVE-2024-37393 (SecurEnvoy MFA 9.4.513)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.