PT-2026-98335 · Unknown · Lemonldap::Ng::Handler

CVE-2026-95811

·

Publicado

2026-09-25

·

Atualizado

2026-09-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Lemonldap::NG::Handler versões 2.0.0 até 2.16.9 Lemonldap::NG::Handler versões 2.17.0 até 2.21.5 Lemonldap::NG::Handler versões 2.22.0 até 2.23.3
Description Existe um problema onde uma grafia equivalente de um caminho pode ser usada para ignorar as restrições de locationRules. O manipulador compara as expressões regulares dentro de locationRules com o REQUEST URI (a linha de requisição bruta), enquanto o servidor web realiza o roteamento com base em um caminho que já foi normalizado e decodificado (percent-decoded). Consequentemente, uma requisição que utilize a codificação de caracteres do caminho, insira segmentos de ponto ou utilize barras duplas pode alcançar um recurso protegido através de uma URI que não corresponde a nenhuma regra definida. Nesses casos, o acesso é determinado pela regra padrão do vhost. Isso permite a evasão de regras de negação, condições de identidade e grupo, bem como regras de desproteção e salto, desde que a regra padrão do vhost seja mais permissiva do que as suas outras regras. Um usuário autenticado pode, então, acessar qualquer URL que as locationRules pretendiam restringir, limitado às permissões concedidas pela regra padrão.
Recommendations Atualizar para a versão 2.16.10 ou posterior para o ramo 2.0.x. Atualizar para a versão 2.21.6 ou posterior para o ramo 2.17.x. Atualizar para a versão 2.23.4 ou posterior para o ramo 2.22.x.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95811

Produtos afetados

Lemonldap::Ng::Handler