All Posts in Vulnerabilities

Vulnerabilities

Kerentanan Remote Code Execution (RCE) pada Windows Lightweight Directory Access Protocol

By SumedangKab-CSIRT in Vulnerabilities at February 05, 2025

CVE-2024-10924 adalah kerentanan eksekusi kode jarak jauh (Remote Code Execution, RCE) yang ditemukan dalam Windows Lightweight Directory Access Protocol (LDAP). LDAP adalah protokol yang digunakan un...

Read more
Vulnerabilities
RCE Attack pada Apache MINA

By SumedangKab-CSIRT at January 30, 2025

 Apache MINA (Multipurpose Infrastructure for Network Applications) adalah open source framework aplikasi jaringan berbasis JAVA, Apache MINA memudahkan pemrograman jaringan dengan menggunakan pr...

Read More
Vulnerabilities
Kerentanan RCE pada 7Zip

By SumedangKab-CSIRT at January 21, 2025

CVE-2024-11477 adalah celah keamanan pada 7-Zip yang memungkinkan penyerang dapat menjalankan kode berbahaya dari jarak jauh atau Remote Code Execution (RCE). Hal ini terjadi akibat fungsi Zstandard d...

Read More
Vulnerabilities
Kerentanan Kritis pada Apache Struts2

By SumedangKab-CSIRT at January 17, 2025

Terdapat kerentanan file-upload pada Apache Struts2 yang didefinisikan ke dalam CVE-2024-53677. Kerentanan ini berpotensi mengekspos sistem terhadap eksploitasi file-upload dan eksekusi kode jarak jau...

Read More
Vulnerabilities
Command Injection Vulnerability pada BeyondTrust PRA dan RS

By SumedangKab-CSIRT at January 15, 2025

BeyondTrust menyampaikan penemuan kerentanan pada produk mereka, yakni Privileged Remote Access (PRA) dan Remote Support(RS). Produk ini berfungsi sebagai aplikasi yang berjalan di lingkungan jaringan...

Read More
Vulnerabilities
1-Click RCE Attack pada Kerio Control

By SumedangKab-CSIRT at January 14, 2025

1-Click RCE attack adalah serangan yang memungkinkanpenyerang mengeksploitasi kerentanan HTTP ResponseSplitting pada Kerio Control, sebuah Unified ThreatManagement (UTM) yang dikembangkan oleh GFISoft...

Read More
Vulnerabilities
Kerentanan Kritis pada Jenkins

By SumedangKab-CSIRT at January 13, 2025

CVE-2024-43044 merupakan kerentanan critical yang memiliki permasalahan pada pembacaan file acak melalui koneksi agen, yang berpotensi memberikan akses ke data konfigurasi sensitif, kredensial, atau s...

Read More