PT-2026-76566 · Hyperledger · Fabric-Ca
CVE-2026-53658
·
Publicado
2026-08-14
·
Atualizado
2026-09-04
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
fabric-ca (versões afetadas não especificadas)
Descrição
Quando configurado com um backend LDAP, o software não escapa adequadamente o nome de usuário obtido via autenticação HTTP Basic antes de incluí-lo em um filtro de pesquisa de uid LDAP. Isso permite que um invasor não autenticado com acesso de rede ao endpoint de registro da CA realize uma injeção de LDAP antes da validação da senha, potencialmente direcionando tentativas de autenticação para a conta de uma vítima.
Recomendações
Atualize para uma versão corrigida se estiver utilizando um backend LDAP.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fabric-Ca