PT-2026-45722 · Yandex · Yandex Database

CVE-2026-10549

·

Publicado

2026-06-02

·

Atualizado

2026-06-02

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/AU:Y
Nome do Software Vulnerável e Versões Afetadas Yandex Database versões anteriores a 25.3.1.25
Description Uma injeção de filtro LDAP permite que um invasor remoto com credenciais LDAP válidas ignore as verificações de associação a grupos, resultando em acesso não autorizado ao banco de dados. A injeção de filtro LDAP ocorre quando uma aplicação não sanitiza adequadamente a entrada fornecida pelo usuário usada para construir uma consulta LDAP, permitindo que um invasor altere a lógica da consulta.
Recommendations Atualizar para a versão 25.3.1.25.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10549

Produtos afetados

Yandex Database