PT-2026-45722 · Yandex · Yandex Database
CVE-2026-10549
·
Publicado
2026-06-02
·
Atualizado
2026-06-02
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/AU:Y |
Nome do Software Vulnerável e Versões Afetadas
Yandex Database versões anteriores a 25.3.1.25
Description
Uma injeção de filtro LDAP permite que um invasor remoto com credenciais LDAP válidas ignore as verificações de associação a grupos, resultando em acesso não autorizado ao banco de dados. A injeção de filtro LDAP ocorre quando uma aplicação não sanitiza adequadamente a entrada fornecida pelo usuário usada para construir uma consulta LDAP, permitindo que um invasor altere a lógica da consulta.
Recommendations
Atualizar para a versão 25.3.1.25.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yandex Database