V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2025-04863
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA связана с неправильным контролем доступа. Эксплуатац…

CVSS
9.1
Критический
EPSS
0.00
p0
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии до уровня администратора домена и оказать воздействие на конфиденциальность целостность и доступость защищаемой информации с помощью специально сформированной службы

Затронутые продукты
Сообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения FreeipaСообщество свободного программного обеспечения Freeipa
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2025-4404
github-poc · https://github.com/Im10n/CVE-2025-4404-POC
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается
freeipaсообщество свободного программного обеспеченияОтслеживается