Vulnerabilidad en 389-ds-base (CVE-2024-8445)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
05/09/2024
Última modificación:
03/11/2025
Descripción
La corrección de CVE-2024-2199 en 389-ds-base no fue suficiente para cubrir todos los escenarios. En ciertas versiones del producto, un usuario autenticado puede provocar un bloqueo del servidor al modificar `userPassword` mediante una entrada mal formada.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA



