PT-2026-72127 · Red Hat · Red Hat Quay
CVE-2026-74241
·
Publicado
2026-08-14
·
Atualizado
2026-08-17
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Red Hat Quay (versões afetadas não especificadas)
Description
Existe um problema no tratamento de autenticação externa via Lightweight Directory Access Protocol (LDAP). Quando um encaminhamento (referral) LDAP é retornado durante o processo de autenticação, o sistema não escapa adequadamente a entrada
username. Isso permite que um invasor injete metacaracteres de filtro LDAP, facilitando ataques de oráculo de existência de usuário no Directory Name (DN) de encaminhamento. Em ambientes Active Directory de múltiplos domínios, essa falha pode potencialmente influenciar qual DN é utilizado para a vinculação de senha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Quay