PT-2026-33226 · Mitmproxy · Mitmproxy
CVE-2026-40606
·
Publicado
2026-04-14
·
Atualizado
2026-04-26
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
mitmproxy versões anteriores a 12.2.2
Description
A autenticação de proxy LDAP integrada não sanitiza corretamente o nome de usuário ao consultar o servidor LDAP. Isso permite que um cliente malicioso ignore a autenticação. Este problema afeta apenas instâncias que utilizam a opção
proxyauth com LDAP, a qual não vem habilitada por padrão.Recommendations
Atualize para a versão 12.2.2 ou superior.
Como medida paliativa temporária, desabilite a opção
proxyauth com LDAP para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitmproxy