CVEbaza.plSłownik CWECWE-90
Common Weakness Enumeration

CWE-90

Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')

Kategoria: BaseCVE: 81
Opis

Produkt konstruuje całość lub część zapytania LDAP przy użyciu danych wejściowych ze źródła zewnętrznego, ale nie neutralizuje lub nieprawidłowo neutralizuje znaki specjalne, które mogą zmodyfikować zamierzone zapytanie LDAP wysłane do komponentu podrzędnego. Umożliwia to atakującemu manipulowanie zapytaniami LDAP i uzyskiwanie dostępu do nieautoryzowanych danych lub wykonywania niechcianych operacji.

Description (EN)

The product constructs all or part of an LDAP query using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended LDAP query when it is sent to a downstream component.

Podatności CVE z CWE-90 (81)
9.8
CVSS
CRITICAL
CVE-2026-44930

Podatność typu LDAP injection w repozytorium certyfikatów LDAP serwera XKMS w Apache CXF pozwala nieuwierzytelnionemu atakującemu na pobranie dowolnych certyfikatów z repozytorium. Ze względu na brak wymagań co do uwierzytelnienia i zdalny charakter ataku, podatność otrzymała krytyczny poziom CVSS 9.8.

pub. 2026-05-22
9.8
CVSS
CRITICAL
CVE-2024-54852

Podatność LDAP injection w aplikacji Sismics Teedy (wersje 1.9–1.12) pozwala nieuwierzytelnionemu atakującemu na wstrzyknięcie złośliwych danych do zapytań LDAP poprzez pole nazwy użytkownika w formularzu logowania. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika i może prowadzić do pełnego przejęcia systemu.

pub. 2025-01-29
9.8
CVSS
CRITICAL
CVE-2024-33868

W aplikacji Linqi w wersjach przed 1.4.0.1 działających na systemie Windows wykryto podatność typu LDAP injection. Podatność ta umożliwia nieuwierzytelnionemu atakującemu zdalne manipulowanie zapytaniami LDAP, co może prowadzić do nieautoryzowanego dostępu do danych lub przejęcia kontroli nad systemem.

pub. 2024-05-14
9.8
CVSS
CRITICAL
CVE-2021-43350

Niezauthentykowany użytkownik może wstrzyknąć niesanityzowaną treść do filtru LDAP poprzez specjalnie spreparowaną nazwę użytkownika w żądaniu do endpointu POST /login. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla każdej instalacji Apache Traffic Control Traffic Ops korzystającej z uwierzytelniania LDAP.

pub. 2021-11-11
9.8
CVSS
CRITICAL
CVE-2011-4069

Podatność w module logowania PacketFence (przed wersją 3.0.2) pozwala zdalnym atakującym na ominięcie uwierzytelnienia poprzez atak LDAP injection. Brak walidacji danych wejściowych w polu nazwy użytkownika czyni tę lukę szczególnie groźną — nie wymaga żadnych uprawnień ani interakcji użytkownika.

pub. 2018-02-01
9.8
CVSS
CRITICAL
CVE-2017-14596

W Joomla! przed wersją 3.8.0 wtyczka uwierzytelniania LDAP nie przeprowadzała odpowiedniego escapowania danych wejściowych, co może prowadzić do ujawnienia nazwy użytkownika i hasła. Podatność jest krytyczna, ponieważ atakujący nieuwierzytelniony zdalnie może przejąć dane logowania bez żadnej interakcji po stronie ofiary.

pub. 2017-09-20
9.8
CVSS
CRITICAL
CVE-2017-8790

Urządzenia Accellion File Transfer Appliance (FTA) przed wersją FTA_9_12_180 są podatne na LDAP Injection poprzez parametr POST 'filter' w endpoincie ldaptest.html. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.

pub. 2017-05-05
9.8
CVSS
CRITICAL
CVE-2016-9299

Podatność w module remoting Jenkins umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Sklasyfikowana jako krytyczna (CVSS 9.8), stanowi poważne zagrożenie dla środowisk CI/CD.

pub. 2017-01-12
9.1
CVSS
CRITICAL
CVE-2026-41919

Podatność typu LDAP Injection w Apache OFBiz pozwala nieuwierzytelnionemu atakującemu zdalnie manipulować zapytaniami LDAP. Wysoki wynik CVSS 9.1 oraz brak wymagań co do uprawnień i interakcji użytkownika czynią tę podatność szczególnie niebezpieczną.

pub. 2026-05-19
9.1
CVSS
CRITICAL
CVE-2024-56841

Moduł Mendix LDAP w wersjach poniżej V1.1.2 jest podatny na LDAP injection. Nieuwierzytelniony zdalny atakujący może ominąć weryfikację nazwy użytkownika, co stanowi poważne zagrożenie dla bezpieczeństwa uwierzytelniania.

pub. 2025-01-14
8.8
CVSS
HIGH
CVE-2026-58222

W Samba Active Directory Domain Controller wykryto podatność łączącą LDAP filter injection z nieprawidłową weryfikacją uprawnień, która pozwala uwierzytelnionemu użytkownikowi o niskich uprawnieniach na odczyt poufnych atrybutów Active Directory. Ujawnione dane mogą prowadzić do przejęcia kontroli nad całą domeną.

pub. 2026-07-30
8.8
CVSS
HIGH
CVE-2026-47303

Podatność w ASP.NET Core umożliwia zalogowanemu atakującemu obejście mechanizmów uwierzytelnienia poprzez manipulację danymi uznanymi za niezmienne, co prowadzi do nieautoryzowanego podwyższenia uprawnień. Zagrożenie jest poważne, ponieważ exploit jest możliwy zdalnie bez konieczności interakcji po stronie ofiary.

pub. 2026-07-14
8.8
CVSS
HIGH
CVE-2026-13696

W systemie HAVELSAN Liman MYS wykryto podatność klasy LDAP injection (CWE-90), umożliwiającą atakującemu manipulację zapytaniami do katalogu LDAP. Błąd uzyskał ocenę CVSS 8.8 (HIGH), co wskazuje na poważne ryzyko dla integralności i poufności danych.

pub. 2026-07-07
8.8
CVSS
HIGH
CVE-2026-49268

A remote attacker can inject LDAP special characters into the Distinguished Name (DN) construction in DefaultLdapRealm class. User-supplied username input is directly concatenated into the LDAP DN template without any escaping of RFC 2253 special characters. This allows an attacker to manipulate the DN structure used for LDAP bind authentication, potentially bypassing authentication or impersonating other users. This issue affects all Apache Shiro versions through 2.2.0, and 3.0.0-alpha-1 when using DefaultLdapRealm Upgrade to Apache Shiro 2.2.1 or 3.0.0-alpha-2 or later, which fixes the issue.

pub. 2026-06-17
8.8
CVSS
HIGH
CVE-2026-39962

MISP is an open source threat intelligence and sharing platform. Prior to 2.5.36, improper neutralization of special elements in an LDAP query in ApacheAuthenticate.php allows LDAP injection via an unsanitized username value when ApacheAuthenticate.apacheEnv is configured to use a user-controlled server variable instead of REMOTE_USER (such as in certain proxy setups). An attacker able to control that value can manipulate the LDAP search filter and potentially bypass authentication constraints or cause unauthorized LDAP queries. This vulnerability is fixed in 2.5.36.

pub. 2026-04-09
8.8
CVSS
HIGH
CVE-2026-33289

SuiteCRM is an open-source, enterprise-ready Customer Relationship Management (CRM) software application. Prior to versions 7.15.1 and 8.9.3, an LDAP Injection vulnerability exists in the SuiteCRM authentication flow. The application fails to properly sanitize user-supplied input before embedding it into the LDAP search filter. By injecting LDAP control characters, an unauthenticated attacker can manipulate the query logic, which can lead to authentication bypass or information disclosure. Versions 7.15.1 and 8.9.3 patch the issue.

pub. 2026-03-20
8.8
CVSS
HIGH
CVE-2025-48208

Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') vulnerability in Apache HertzBeat . The attacker needs to have an authenticated account with access, and the attack can only be triggered by crafting custom commands. A successful attack would result in arbitrary script execution. This issue affects Apache HertzBeat: through 1.7.2. Users are recommended to upgrade to version [1.7.3], which fixes the issue.

pub. 2025-09-09
8.8
CVSS
HIGH
CVE-2022-4254

sssd: libsss_certmap fails to sanitise certificate data used in LDAP filters

pub. 2023-02-01
8.7
CVSS
HIGH
CVE-2026-40459

PAC4J is vulnerable to LDAP Injection in multiple methods. A low-privileged remote attacker can inject crafted LDAP syntax into ID-based search parameters, potentially resulting in unauthorized LDAP queries and arbitrary directory operations. This issue was fixed in PAC4J versions 4.5.10, 5.7.10 and 6.4.1

pub. 2026-04-17
8.7
CVSS
HIGH
CVE-2026-25560

WeKan versions prior to 8.19 contain an LDAP filter injection vulnerability in LDAP authentication. User-supplied username input is incorporated into LDAP search filters and DN-related values without adequate escaping, allowing an attacker to manipulate LDAP queries during authentication.

pub. 2026-02-07
Pokazano 20 z 81 podatności
Informacje
ID: CWE-90
Typ: Base
Podatności: 81
MITRE CWE ↗
← Słownik CWE