← volver
CVE-2024-12510

LDAP Authentication Sever Pass-back attack

CVSS 6.7 MEDIUMEPSS 0.9%CWE-287
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.7EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
03 feb 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
If LDAP settings are accessed, authentication could be redirected to another server, potentially exposing credentials. This requires admin access and an active LDAP setup.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →