PT-2026-99838 · Unknown+1 · Ldapbackingengine+1
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
LDAPCache e LDAPBackingEngine (versões afetadas não especificadas)
Descrição
LDAPCache e LDAPBackingEngine constroem filtros de pesquisa LDAP para busca de usuários e funções substituindo os marcadores
%u, %dn e %fqdn em modelos de filtro configurados pelo administrador userFilter e roleFilter. O software não escapa corretamente os caracteres exigidos pela RFC 4515, especificamente *, (, ), e NUL. Um nome de login manipulado contendo esses caracteres pode alterar a estrutura do filtro resultante, potencialmente transformando uma correspondência de igualdade em uma correspondência de curinga ou fechando e reabrindo cláusulas de filtro. Isso pode fazer com que a pesquisa retorne entradas LDAP indesejadas, resultando na concessão excessiva de funções ou afetando a qual conta um login é resolvido. Este problema é especificamente reproduzível através do GSSAPILdapLoginModule via NameCallback name e através da função listRoles() do LDAPBackingEngine usando principal.getName(), pois esses caminhos não aplicam a codificação prévia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ldapbackingengine
Ldapcache