Идентификатор: BDU:2024-04627.
Наименование уязвимости: Уязвимость компонента парсера LDAP URL программного обеспечения Apache Directory LDAP API, позволяющая злоумышленнику вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость компонента парсера LDAP URL программного обеспечения Apache Directory LDAP API связана с отсутсвием контроля вводимых пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Уязвимое ПО: Средство защиты, Программное средство защиты Apache Software Foundation Apache Directory LDAP API до 2.1.7 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 28.05.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению:
Патч с исправлением доступен на GitHub разработчика:
https://github.com/apache/directory-ldap-api/commit/39343042f34bee53d1e0d2702e0eb44adf1c841d.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Прочая информация: Уязвимость выявлена исследователем: Ревякин Леонид ООО НТЦ "Фобос-НТ"
Тип ошибки CWE: CWE-789
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://issues.apache.org/jira/browse/DIRAPI-400
https://github.com/apache/directory-ldap-api/commit/39343042f34bee53d1e0d2702e0eb44adf1c841d
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.