Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1995

Опубликовано: 28 апр. 2008
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Sun Java System Directory Proxy Server 6.0, 6.1, and 6.2 classifies a connection using the "bind-dn" criteria, which can cause an incorrect application of policy and allows remote attackers to bypass intended access restrictions for the server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sun:java_system_directory_server:6.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00391
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

Sun Java System Directory Proxy Server 6.0, 6.1, and 6.2 classifies a connection using the "bind-dn" criteria, which can cause an incorrect application of policy and allows remote attackers to bypass intended access restrictions for the server.

EPSS

Процентиль: 60%
0.00391
Низкий

7.5 High

CVSS2

Дефекты

CWE-264