PT-2026-6551 · Yugabyte · Yugabytedb Anywhere

CVE-2026-1966

·

Publicado

2026-02-05

·

Atualizado

2026-02-05

CVSS v4.0

2.4

Baixa

VetorAV:P/AC:H/AT:P/PR:H/UI:A/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas YugabyteDB Anywhere (versões afetadas não especificadas)
Descrição O YugabyteDB Anywhere revela senhas de bind LDAP em texto simples na sua interface de usuário web. Um usuário autenticado que possa acessar a tela de configuração pode obter essas credenciais, o que pode levar a acesso não autorizado a serviços de diretório externos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1966

Produtos afetados

Yugabytedb Anywhere