PT-2026-82450 · Apache · Apache Apisix
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache APISIX versões 2.11.0 through 3.17.0
Description
Ocorre uma Injeção LDAP devido à neutralização inadequada de elementos especiais usados em uma consulta LDAP. Isso permite que um chamador com credenciais válidas para uma entrada de diretório LDAP se autentique através do APISIX como um consumidor mapeado para uma entrada diferente, ignorando as restrições pretendidas pelo escopo configurado do plugin.
Recommendations
Atualize para a versão 3.18.0.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Apisix