PT-2026-82450 · Apache · Apache Apisix

·

CVE-2026-75020

·

Publicado

2026-08-27

·

Atualizado

2026-09-01

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache APISIX versões 2.11.0 through 3.17.0
Description Ocorre uma Injeção LDAP devido à neutralização inadequada de elementos especiais usados em uma consulta LDAP. Isso permite que um chamador com credenciais válidas para uma entrada de diretório LDAP se autentique através do APISIX como um consumidor mapeado para uma entrada diferente, ignorando as restrições pretendidas pelo escopo configurado do plugin.
Recommendations Atualize para a versão 3.18.0.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-APISIX-2026-75020
CVE-2026-75020

Produtos afetados

Apache Apisix