Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xrrm-r8x3-wh4p

Опубликовано: 30 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

In versions 3.1.0 and lower of the Splunk Supporting Add-on for Active Directory, also known as SA-ldapsearch, a vulnerable regular expression pattern could lead to a Regular Expression Denial of Service (ReDoS) attack.

In versions 3.1.0 and lower of the Splunk Supporting Add-on for Active Directory, also known as SA-ldapsearch, a vulnerable regular expression pattern could lead to a Regular Expression Denial of Service (ReDoS) attack.

EPSS

Процентиль: 34%
0.00141
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 6.5
nvd
около 1 года назад

In versions 3.1.0 and lower of the Splunk Supporting Add-on for Active Directory, also known as SA-ldapsearch, a vulnerable regular expression pattern could lead to a Regular Expression Denial of Service (ReDoS) attack.

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость приложения для извлечения информации из базы данных Active Directory Splunk Supporting Add-on for Active Directory, связанная с использованием регулярного выражения с неэффективной вычислительной сложностью, позволяющая вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.00141
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1333