CVE-2024-49113
Vulnerabilità di negazione del servizio nel protocollo Lightweight Directory Access Protocol (LDAP) di Windows
- Pubblicato
- 10 dic 2024
- Aggiornato
- 9 giu 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di Denial of Service in Windows Lightweight Directory Access Protocol (LDAP)
Fonti
5POC di SafeBreaches per CVE-2024-49113 (LdapNightmare) integrato in Metasploit
FYP: Riprodotto CVE-2024-49113 PoC su Windows Server 2019 (rif. SafeBreach); valutato le lacune di rilevamento di Windows EDR e prodotto un report di remediation allineato a ISO 27001.
- CVE-2024-49113-CheckerScanner
Ciao, questo serve per verificare in blocco e più velocemente i target vulnerabili a CVE-2024-49113.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.