V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-1000134
CVE
ВысокийПодтвержденаЭксплойт есть

UnboundID LDAP SDK версии от коммита 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb до коммита 8471904a02438c03965d21367890276bc25fa5a6, где проб…

CVSS
7.0
Высокий
EPSS
0.02
p82
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

UnboundID LDAP SDK версии от коммита 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb до коммита 8471904a02438c03965d21367890276bc25fa5a6, где проблема была сообщена и исправлена, содержит уязвимость Incorrect Access Control в функции process в классе SimpleBindRequest, которая не проверяет наличие пустого пароля при работе в синхронном режиме. Коммит с примененным исправлением https://github.com/pingidentity/ldapsdk/commit/8471904a02438c03965d21367890276bc25fa5a6#diff-f6cb23b459be1ec17df1da33760087fd что может привести к возможности выдавать себя за любого действительного пользователя. Эта атака, по-видимому, может быть использована путем предоставления действительного имени пользователя и пустого пароля против серверов, которые не выполняют дополнительную проверку в соответствии с https://tools.ietf.org/html/rfc4513#section-5.1.1. Эта уязвимость, по-видимому, была исправлена после коммита 8471904a02438c03965d21367890276bc25fa5a6.

Теги · CWE
CWE-284
CWE-521
CAPEC-16
CAPEC-19
CAPEC-49
CAPEC-55
CAPEC-70
CAPEC-112
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-509
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-555
CAPEC-556
CAPEC-558
CAPEC-561
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-565
CAPEC-578
Затронутые продукты
Ldapsdk 1.1.0–4.0.5
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p82
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-555 · CWE-521
└ через CAPEC-112 · CWE-521
└ через CAPEC-49 · CWE-521
└ через CAPEC-55 · CWE-521
└ через CAPEC-565 · CWE-521
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
└ через CAPEC-509 · CWE-521
Проверки Сканер-ВС
CVE-2018-1000134
github-poc · https://github.com/dragotime/cve-2018-1000134
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
unboundid-ldapsdkОтслеживается
ldapsdk*Отслеживается
Источники данных
CVE
RED