CVE-2007-0040
## Description Deux vulnérabilités ont été identifiées dans le service d'annuaire Active Directory de Microsoft. Il permet de représenter et de stocker différentes informations constituant le réseau, sous une forme hiérarchisée d'objets. Les deux vulnérabilités concernent la validation de requêtes du protocole LDAP (pour Lightweight Directory Access Protocol) permettant d'accéder à cet annuaire. Le service LDAP ne vérifierait pas suffisamment le nombre d'attributs pouvant être convertis qui sont inclus dans la requête. Une personne malveillante distante pourrait ainsi profiter de cette vulnérabilité pour envoyer un tel paquet spécialement construit, afin de perturber le service ou de prendre le contrôle complet du système. Les ports pouvant être ciblés pour exploiter ces deux vulnérabilités sont avant tout 389/TCP et 3268/TCP, utilisés par défaut pour initier une connexion. ## Solution Se référer au bulletin de sécurité MS07-039 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
EPSS 61.26% · 98.3th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows |
Timeline
- Jul 10, 2007 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 6, 2023 EPSS Score
- Jul 16, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Sep 8, 2023 EPSS Score