PT-2026-38300 · Lemur · Lemur
CVE-2026-44304
·
Publicado
2026-05-06
·
Atualizado
2026-07-13
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Lemur versões anteriores a 1.9.0
Descrição
O módulo de autenticação LDAP (
lemur/auth/ldap.py) constrói filtros de pesquisa LDAP usando entrada de usuário não sanitizada via interpolação de string do Python. Um usuário LDAP autenticado pode injetar metacaracteres de filtro LDAP através da variável username no endpoint '/auth/login' para manipular consultas de associação de grupo. Isso permite que o usuário escale seus privilégios para administrador, obtendo acesso não autorizado a todos os certificados, chaves privadas através do endpoint '/certificates//key' e configurações de CA, bem como a capacidade de emitir certificados sob qualquer autoridade. O problema ocorre dentro da função bind().Recomendações
Atualize para a versão 1.9.0.
Como medida paliativa temporária, restrinja o acesso ao módulo de autenticação LDAP ou ao endpoint '/auth/login' apenas a usuários confiáveis.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lemur