PT-2022-27391 · Apache · Camel-Ldap
CVE-2022-45046
·
Publicado
2022-12-05
·
Atualizado
2022-12-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do camel-ldap anteriores à 3.14.6
Versões do camel-ldap anteriores à 3.18.4
Descrição
O componente camel-ldap é afetado por uma vulnerabilidade de injeção LDAP ao usar a opção de filtro. Isso permite possíveis violações de segurança. Recomenda-se que os usuários mudem para o componente Camel-Spring-Ldap, que não é afetado, ou atualizem para uma versão segura.
Recomendações
Para versões do camel-ldap anteriores à 3.14.6, atualize para a versão 3.14.6 ou posterior.
Para versões do camel-ldap anteriores à 3.18.4, atualize para a versão 3.18.4 ou posterior.
Como solução temporária, considere restringir o uso da opção de filtro no componente camel-ldap até que um patch seja aplicado.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Camel-Ldap