PT-2026-76566 · Hyperledger · Fabric-Ca

CVE-2026-53658

·

Publicado

2026-08-14

·

Atualizado

2026-09-04

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas fabric-ca (versões afetadas não especificadas)
Descrição Quando configurado com um backend LDAP, o software não escapa adequadamente o nome de usuário obtido via autenticação HTTP Basic antes de incluí-lo em um filtro de pesquisa de uid LDAP. Isso permite que um invasor não autenticado com acesso de rede ao endpoint de registro da CA realize uma injeção de LDAP antes da validação da senha, potencialmente direcionando tentativas de autenticação para a conta de uma vítima.
Recomendações Atualize para uma versão corrigida se estiver utilizando um backend LDAP.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53658
GHSA-XGHW-P77P-3R7X
GO-2026-6234
OPENSUSE-SU-2026:21761-1

Produtos afetados

Fabric-Ca