cbcvebase.
CVE-2014-0132
published 2014-03-18

CVE-2014-0132: The SASL authentication functionality in 389 Directory Server before 1.2.11.26 allows remote authenticated users to connect as an arbitrary user and gain…

PriorityP337medium6.5CVSS 2.0
AVNACLAuSCPIPAP
EPSS
2.19%
80.5th percentile
The SASL authentication functionality in 389 Directory Server before 1.2.11.26 allows remote authenticated users to connect as an arbitrary user and gain privileges via the authzid parameter in a SASL/GSSAPI bind.

Affected

22 ranges
VendorProductVersion rangeFixed in
debian389-ds-base< 389-ds-base 1.3.2.9-1.1 (bookworm)389-ds-base 1.3.2.9-1.1 (bookworm)
fedoraproject389_directory_server<= 1.2.11.25
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
fedoraproject389_directory_server
port389389-ds-base>= 0 < 1.3.2.9-1.11.3.2.9-1.1
port389389-ds-base>= 0 < 1.3.2.9-1.11.3.2.9-1.1
port389389-ds-base>= 0 < 1.3.2.9-1.11.3.2.9-1.1

CVSS provenance

nvdv2.06.5MEDIUMAV:N/AC:L/Au:S/C:P/I:P/A:P
osv6.5MEDIUM
vendor_debian6.5MEDIUM
vendor_redhat6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.