PT-2026-98335 · Unknown · Lemonldap::Ng::Handler
CVE-2026-95811
·
Publicado
2026-09-25
·
Atualizado
2026-09-26
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Lemonldap::NG::Handler versões 2.0.0 até 2.16.9
Lemonldap::NG::Handler versões 2.17.0 até 2.21.5
Lemonldap::NG::Handler versões 2.22.0 até 2.23.3
Description
Existe um problema onde uma grafia equivalente de um caminho pode ser usada para ignorar as restrições de
locationRules. O manipulador compara as expressões regulares dentro de locationRules com o REQUEST URI (a linha de requisição bruta), enquanto o servidor web realiza o roteamento com base em um caminho que já foi normalizado e decodificado (percent-decoded). Consequentemente, uma requisição que utilize a codificação de caracteres do caminho, insira segmentos de ponto ou utilize barras duplas pode alcançar um recurso protegido através de uma URI que não corresponde a nenhuma regra definida. Nesses casos, o acesso é determinado pela regra padrão do vhost. Isso permite a evasão de regras de negação, condições de identidade e grupo, bem como regras de desproteção e salto, desde que a regra padrão do vhost seja mais permissiva do que as suas outras regras. Um usuário autenticado pode, então, acessar qualquer URL que as locationRules pretendiam restringir, limitado às permissões concedidas pela regra padrão.Recommendations
Atualizar para a versão 2.16.10 ou posterior para o ramo 2.0.x.
Atualizar para a versão 2.21.6 ou posterior para o ramo 2.17.x.
Atualizar para a versão 2.23.4 ou posterior para o ramo 2.22.x.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lemonldap::Ng::Handler