← voltar
CVE-2018-10919mediumCWE-203

CVE-2018-10919

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.3epss 2.2%
probabilidade de exploração
2.2%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O servidor LDAP do Active Directory do Samba tinha uma falha que permitia que usuários autenticados acessassem informações confidenciais que não deveriam, porque verificações de segurança estavam faltando. Isso poderia expor dados sensíveis armazenados no diretório.

Detalhe técnico

Vulnerabilidade de divulgação de informações no LDAP do Samba AD causada por validação insuficiente de controle de acesso na recuperação de atributos. Um atacante autenticado pode enviar consultas LDAP especificamente construídas para extrair valores de atributos confidenciais que deveriam ser restritos, afetando versões anteriores a 4.6.16, 4.7.9 e 4.8.4.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Samba Active Directory LDAP server was vulnerable to an information disclosure flaw because of missing access control checks. An authenticated attacker could use this flaw to extract confidential attribute values using LDAP search expressions. Samba versions before 4.6.16, 4.7.9 and 4.8.4 are vulnerable.
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
The Samba Team · samba