← volver
CVE-2020-35518

CVE-2020-35518

EPSS 1.5%CWE-200
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 mar 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
When binding against a DN during authentication, the reply from 389-ds-base will be different whether the DN exists or not. This can be used by an unauthenticated attacker to check the existence of an entry in the LDAP database.
Productos afectados
n/a · 389-ds-base

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →