PT-2026-66736 · Unknown+1 · 389 Directory Server+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
389 Directory Server (versões afetadas não especificadas)
Descrição
Um invasor remoto não autenticado pode realizar uma injeção de filtro LDAP na operação estendida de verificação de status de replicação CleanAllRUV. O manipulador executa a pesquisa em
cn=config usando privilégios elevados do plugin de replicação e retorna um resultado de correspondência booleano. Isso permite que um invasor extraia metadados sensíveis de configuração do servidor, como DNs de bind de replicação e informações do esquema de armazenamento de senhas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
389 Directory Server
Rocky Linux