PT-2026-79321 · Apache · Cloudstack
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache CloudStack versões 4.2.0.0 até 4.20.3.0
Apache CloudStack versões 4.21.0.0 até 4.22.1.0
Descrição
Um problema no plugin de autenticação LDAP permite que usuários autenticados acessem informações sensíveis ao listar provedores LDAP. Qualquer usuário com acesso à API 'listLdapConfigurations', que por padrão está disponível para todas as funções padrão, pode listar as configurações de LDAP.
Recomendações
Atualizar as versões 4.2.0.0 até 4.20.3.0 para a 4.20.3.1 ou posterior.
Atualizar as versões 4.21.0.0 até 4.22.1.0 para a 4.22.1.1 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudstack