PT-2022-27391 · Apache · Camel-Ldap

CVE-2022-45046

·

Publicado

2022-12-05

·

Atualizado

2022-12-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do camel-ldap anteriores à 3.14.6
Versões do camel-ldap anteriores à 3.18.4
Descrição
O componente camel-ldap é afetado por uma vulnerabilidade de injeção LDAP ao usar a opção de filtro. Isso permite possíveis violações de segurança. Recomenda-se que os usuários mudem para o componente Camel-Spring-Ldap, que não é afetado, ou atualizem para uma versão segura.
Recomendações
Para versões do camel-ldap anteriores à 3.14.6, atualize para a versão 3.14.6 ou posterior.
Para versões do camel-ldap anteriores à 3.18.4, atualize para a versão 3.18.4 ou posterior.
Como solução temporária, considere restringir o uso da opção de filtro no componente camel-ldap até que um patch seja aplicado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-45046
GHSA-W66J-XC7R-M2JV

Produtos afetados

Camel-Ldap